Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mass-Assigner — Strumento automatizzato per sondare le vulnerabilità di mass assignment estraendo parametri da una richiesta HTTP e applicandoli a un'altra, con supporto per header personalizzati, metodi, limitazione della frequenza e JSON annidato. | Kitploit
Strumenti/GitHubGitHub/sn1r/mass-assigner
Analisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubsn1r/mass-assigner

Mass-Assigner

Strumento automatizzato per sondare le vulnerabilità di mass assignment estraendo parametri da una richiesta HTTP e applicandoli a un'altra, con supporto per header personalizzati, metodi, limitazione della frequenza e JSON annidato.

Vedi Repository
18452 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mass Assigner

Mass Assigner è un potente strumento progettato per identificare e sfruttare le vulnerabilità di mass assignment nelle applicazioni web. Raggiunge questo obiettivo recuperando prima i dati da una richiesta specificata, ad esempio ottenendo i dati del profilo utente. Successivamente, tenta sistematicamente di applicare ciascun parametro estratto dalla risposta a una seconda richiesta fornita, un parametro alla volta. Questo approccio consente il test e lo sfruttamento automatizzati di potenziali vulnerabilità di mass assignment.

⚠️ Disclaimer

Questo strumento modifica attivamente i dati lato server. Assicurati di avere la dovuta autorizzazione prima dell'uso. Qualsiasi attività non autorizzata o illegale utilizzando questo strumento è interamente a tuo rischio.

🪄 Caratteristiche

  • Consente l'aggiunta di header personalizzati all'interno delle richieste
  • Offre la personalizzazione di vari metodi HTTP sia per le richieste di origine che per quelle di destinazione
  • Supporta il rate-limiting per gestire efficacemente le soglie di richiesta
  • Fornisce l'opzione per specificare "parametri ignorati" che lo strumento ignorerà durante l'esecuzione
  • Supporto migliorato per array/oggetti annidati all'interno dei dati JSON nelle risposte

🔮 Prossime Novità

  • Supporto per ulteriori tipi di contenuto, come "application/x-www-form-urlencoded"

Installazione e Utilizzo

Installa i requisiti

root@kitploit:~
pip3 install -r requirements.txt

Esegui lo script

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Argomenti

Mass Assigner accetta i seguenti argomenti:

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

Esempio di utilizzo:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'

Scarica lo strumento