Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ppmap — Uno scanner/strumento di sfruttamento scritto in GO, che sfrutta la Prototype Pollution lato client per causare XSS utilizzando gadget conosciuti. | Kitploit
Strumenti/GitHubGitHub/kleiton0x00/ppmap
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubkleiton0x00/ppmap

ppmap

Uno scanner/strumento di sfruttamento scritto in GO, che sfrutta la Prototype Pollution lato client per causare XSS utilizzando gadget conosciuti.

Vedi Repository
520724 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

ppmap markdown_statistic

Uno strumento semplice di scansione/sfruttamento scritto in GO che sfrutta automaticamente gadget conosciuti ed esistenti (verifica variabili specifiche nel contesto globale) per eseguire XSS tramite Prototype Pollution. NOTA: Il programma sfrutta solo gadget conosciuti, ma non copre l'analisi del codice o alcuna tecnica avanzata di sfruttamento di Prototype Pollution, che potrebbe includere gadget personalizzati.

Requisiti

Assicurati di avere Chromium installato. Nessuna preoccupazione, setup.sh lo installerà automaticamente per te.

Installazione

  • Esegui il seguente comando per clonare il repository:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • Spostati nella directory ppmap ed esegui setup.sh:
root@kitploit:~
cd ppmap/ && bash setup.sh

Tutto qui. Buon divertimento con ppmap!

  • Nota: Se incontri errori durante la compilazione manuale o durante l'installazione (per qualche motivo), puoi scaricare la versione precompilata:
    • Scarica il binario già compilato qui
    • Dagli il permesso di esecuzione chmod +x ppmap

Utilizzo

Usare il programma è molto semplice, puoi:

  • scannerizzare una directory/file (o anche solo il sito web stesso): echo 'https://target.com' | ppmap

  • o un endpoint: echo 'http://target.com/something/?page=home' | ppmap

Per scansioni di massa: cat url.txt | ppmap dove url.txt contiene tutti gli URL in colonna.

Demo

Sentiti libero di testare lo strumento sui seguenti siti web come parte della dimostrazione e per verificare che il software funzioni correttamente: https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh

Flusso di lavoro

  • Identificare se il sito web è vulnerabile a Prototype Pollution tramite scansione euristica (tramite location.hash e location.search)
  • Riconoscere i gadget conosciuti (verifica variabili specifiche nel contesto globale)
  • Mostrare il payload XSS finale che può essere sfruttato

Crediti

Un grande ringraziamento a @Tomnomnom per l'ispirazione: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
Il flusso di lavoro di questo programma è ampiamente basato su questo articolo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
Il file JavaScript per il riconoscimento è basato su questo git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

Nelle notizie

  • 14/06/21: Intigriti Bug Bytes #131 - Strumento della settimana
  • 26/06/21: Hackin9 - Articolo
  • 23/09/21: GeeksForGeeks - Articolo
  • 22/10/21: Hacktricks - Prototype Pollution lato client
  • 04/06/22 BlackArch Linux - Aggiunto ufficialmente in BlackArch Linux 🎉
Scarica lo strumento