Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ppmap — Uno scanner/strumento di sfruttamento scritto in GO, che sfrutta la Prototype Pollution lato client per causare XSS utilizzando gadget conosciuti. | Kitploit
Strumenti/GitHubGitHub/kleiton0x00/ppmap
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubkleiton0x00/ppmap

ppmap

Uno scanner/strumento di sfruttamento scritto in GO, che sfrutta la Prototype Pollution lato client per causare XSS utilizzando gadget conosciuti.

Vedi Repository
5207244 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ppmap markdown_statistic

Uno strumento semplice di scansione/sfruttamento scritto in GO che sfrutta automaticamente gadget conosciuti ed esistenti (verifica variabili specifiche nel contesto globale) per eseguire XSS tramite Prototype Pollution. NOTA: Il programma sfrutta solo gadget conosciuti, ma non copre l'analisi del codice o alcuna tecnica avanzata di sfruttamento di Prototype Pollution, che potrebbe includere gadget personalizzati.

Requisiti

Assicurati di avere Chromium installato. Nessuna preoccupazione, setup.sh lo installerà automaticamente per te.

Installazione

  • Esegui il seguente comando per clonare il repository:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • Spostati nella directory ppmap ed esegui setup.sh:
root@kitploit:~
cd ppmap/ && bash setup.sh

Tutto qui. Buon divertimento con ppmap!

  • Nota: Se incontri errori durante la compilazione manuale o durante l'installazione (per qualche motivo), puoi scaricare la versione precompilata:
  • Scarica il binario già compilato qui
  • Dagli il permesso di esecuzione chmod +x ppmap
  • Utilizzo

    Usare il programma è molto semplice, puoi:

    • scannerizzare una directory/file (o anche solo il sito web stesso): echo 'https://target.com' | ppmap

    • o un endpoint: echo 'http://target.com/something/?page=home' | ppmap

    Per scansioni di massa: cat url.txt | ppmap dove url.txt contiene tutti gli URL in colonna.

    Demo

    Sentiti libero di testare lo strumento sui seguenti siti web come parte della dimostrazione e per verificare che il software funzioni correttamente: https://msrkp.github.io/pp/2.html
    https://ctf.nikitastupin.com/pp/known.html
    https://grey-acoustics.surge.sh

    Flusso di lavoro

    • Identificare se il sito web è vulnerabile a Prototype Pollution tramite scansione euristica (tramite location.hash e location.search)
    • Riconoscere i gadget conosciuti (verifica variabili specifiche nel contesto globale)
    • Mostrare il payload XSS finale che può essere sfruttato

    Crediti

    Un grande ringraziamento a @Tomnomnom per l'ispirazione: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
    Il flusso di lavoro di questo programma è ampiamente basato su questo articolo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
    Il file JavaScript per il riconoscimento è basato su questo git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

    Nelle notizie

    • 14/06/21: Intigriti Bug Bytes #131 - Strumento della settimana
    • 26/06/21: Hackin9 - Articolo
    • 23/09/21: GeeksForGeeks - Articolo
    • 22/10/21: Hacktricks - Prototype Pollution lato client
    • 04/06/22 BlackArch Linux - Aggiunto ufficialmente in BlackArch Linux 🎉
    Scarica lo strumento