
Uno scanner/strumento di sfruttamento scritto in GO, che sfrutta la Prototype Pollution lato client per causare XSS utilizzando gadget conosciuti.
Uno strumento semplice di scansione/sfruttamento scritto in GO che sfrutta automaticamente gadget conosciuti ed esistenti (verifica variabili specifiche nel contesto globale) per eseguire XSS tramite Prototype Pollution. NOTA: Il programma sfrutta solo gadget conosciuti, ma non copre l'analisi del codice o alcuna tecnica avanzata di sfruttamento di Prototype Pollution, che potrebbe includere gadget personalizzati.
Assicurati di avere Chromium installato. Nessuna preoccupazione, setup.sh lo installerà automaticamente per te.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
Tutto qui. Buon divertimento con ppmap!
chmod +x ppmapUsare il programma è molto semplice, puoi:
scannerizzare una directory/file (o anche solo il sito web stesso):
echo 'https://target.com' | ppmap
o un endpoint:
echo 'http://target.com/something/?page=home' | ppmap
Per scansioni di massa:
cat url.txt | ppmap dove url.txt contiene tutti gli URL in colonna.

Sentiti libero di testare lo strumento sui seguenti siti web come parte della dimostrazione e per verificare che il software funzioni correttamente:
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh
Un grande ringraziamento a @Tomnomnom per l'ispirazione: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
Il flusso di lavoro di questo programma è ampiamente basato su questo articolo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
Il file JavaScript per il riconoscimento è basato su questo git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec