Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ppfuzz — Rustで書かれたクライアントサイドのプロトタイプ汚染脆弱性をスキャンする高速ツール。🦀 | Kitploit
ツール/GitHubGitHub/dwisiswant0/ppfuzz
脆弱性スキャナーウェブセキュリティファジング
GitHubdwisiswant0/ppfuzz

ppfuzz

Rustで書かれたクライアントサイドのプロトタイプ汚染脆弱性をスキャンする高速ツール。🦀

リポジトリを見る
6717223年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ppfuzz

Prototype Pollution ファジングツール

ppfuzz, Prototype Pollution ファジングツール

Rust で書かれた、クライアントサイドのプロトタイプ汚染脆弱性を高速にスキャンするツール。🦀

  • インストール
    • バイナリ
    • ソースコードから
    • 依存関係
  • デモ
  • 使い方
    • 基本
    • オプション
  • 使い方
  • 参考資料
  • 貢献
  • 帰属
  • 謝辞
  • ライセンス

  • インストール

    バイナリ

    リリースページからプリビルドのバイナリをダウンロードして実行するだけです!

    ソースコードから

    注意: Rust がインストールされている必要があります!

    cargo を使用:

    root@kitploit:~
    ▶ cargo install ppfuzz
    

    — または

    ソースコードから手動で実行ファイルをビルド:

    root@kitploit:~
    ▶ git clone https://github.com/dwisiswant0/ppfuzz
    ▶ cd ppfuzz && cargo build --release
    # バイナリファイルは target/release/ppfuzz にあります
    

    依存関係

    ppfuzz は chromiumoxide を使用しており、Chrome または Chromium ブラウザがインストールされている必要があります。 CHROME 環境変数が設定されている場合、それがデフォルトの実行ファイルとして使用されます。そうでなければ、google-chrome-stable、chromium、chromium-browser、chrome、chrome-browser のファイル名が標準的な場所から検索されます。それでも見つからない場合は、/Applications/Google Chrome.app/... (MacOS) またはレジストリ (Windows) が参照されます。

    デモ

    ppfuzz-demonstration

    上記のデモ(高画質で表示するにはクリック)でわかるように、ppfuzz はオブジェクトとポインタクエリを追加することでプロトタイプ汚染の脆弱性をチェックします。もし脆弱であれば、使用されているスクリプトガジェットをフィンガープリントし、XSS、バイパス、クッキーインジェクションなどに影響を拡大させる可能性のある追加のペイロード情報を表示します。

    使い方

    ppfuzz の使い方はとても簡単です!

    root@kitploit:~
    ▶ ppfuzz -l FILE [オプション]
    

    基本

    入力リストを指定するには -l/--list を使用:

    root@kitploit:~
    ▶ ppfuzz -l FILE
    

    I/Oリダイレクトを使用してリストを提供することもできます:

    root@kitploit:~
    ▶ ppfuzz < FILE
    

    — または、別のコマンドの出力からチェーン:

    root@kitploit:~
    ▶ cat FILE | ppfuzz
    

    脆弱なターゲットのみを表示/エラーを抑制:

    root@kitploit:~
    ▶ ppfuzz -l FILE 2>/dev/null
    

    オプション

    サポートされているすべてのオプションは以下の通りです:

    root@kitploit:~
    ▶ ppfuzz -h
    
    フラグ説明デフォルト値
    -l, --list対象URLのリスト
    -c, --concurrency同時実行数を設定5
    -t, --timeout接続に許可する最大時間(秒)30
    -h, --helpヘルプ情報を表示
    -V, --versionバージョン情報を表示

    参考資料

    • Nuclei templates
    • PPScan
    • Prototype Pollution and useful Script Gadgets
    • JavaScript prototype pollution attack in NodeJS
    • Prototype pollution – and bypassing client-side HTML sanitizers

    貢献

    contributions

    ppfuzz を始めた当初、私は Rust についてほとんど知識がなく、多くの欠点やセキュリティ上の脆弱性があると思います。したがって、あらゆる貢献を歓迎します。バグ報告や提案も歓迎します。いくつかの環境はまだテストされていません。

    帰属

    このツールは、私の学習手段であると同時に、@R0X4R の page-fetch を使用したプロトタイプ汚染チェックの自動化に関するヒントに触発されて作成されました。

    クロスコンパイルのGitHubワークフローは crodjer の sysit から着想を得ています。

    謝辞

    このツールにはいくつかの貢献が含まれているため、以下の方々に公開で感謝いたします:

    • @mattsse - 素晴らしい chromiumoxide とメンタリングにより、Rust への迅速な適応に大いに役立ちました!
    • Fourty2#4842 (Discord) - 役立つ回避策を提供してくれました。
    • すべてのコントリビューター の皆様。

    ライセンス

    ppfuzz は MIT ライセンスの下で配布されています。LICENSE を参照してください。

    ツールをダウンロード