Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ppmap — GOで書かれたスキャナー/エクスプロイテーションツールで、既知のガジェットを悪用してクライアントサイドのプロトタイプ汚染からXSSへと発展させる。 | Kitploit
ツール/GitHubGitHub/kleiton0x00/ppmap
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubkleiton0x00/ppmap

ppmap

GOで書かれたスキャナー/エクスプロイテーションツールで、既知のガジェットを悪用してクライアントサイドのプロトタイプ汚染からXSSへと発展させる。

リポジトリを見る
520724年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ppmap markdown_statistic

GOで書かれたシンプルなスキャナー/エクスプロイトツールで、既知の既存のgadgets(グローバルコンテキスト内の特定の変数をチェック)を自動的に利用し、Prototype Pollutionを介してXSSを実行します。注:このプログラムは既知のgadgetsのみを利用し、カスタムgadgetsを含む可能性のあるコード分析や高度なPrototype Pollutionの悪用はカバーしていません。

必要条件

Chromiumがインストールされていることを確認してください。心配はいりません。setup.shが自動的にインストールします。

インストール

  • リポジトリをクローンするには、次のコマンドを実行します:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • ディレクトリをppmapに変更し、setup.shを実行します:
root@kitploit:~
cd ppmap/ && bash setup.sh

以上です。ppmapをお楽しみください!

  • 注:手動コンパイル中やセットアップ中に(何らかの理由で)エラーが発生した場合は、プリコンパイル済みのものをダウンロードできます:
    • 既にコンパイル済みのバイナリをこちらからダウンロード
    • 実行権限を与えます chmod +x ppmap

使い方

プログラムの使い方は非常に簡単です。次のいずれかを使用できます:

  • ディレクトリ/ファイル(あるいはウェブサイト自体)をスキャンします: echo 'https://target.com' | ppmap

  • またはエンドポイント: echo 'http://target.com/something/?page=home' | ppmap

大量スキャンの場合: cat url.txt | ppmap ここで url.txt にはすべてのURL(複数)がカラムに含まれています。

デモ

デモの一環として、またソフトウェアが正しく動作しているか確認するために、以下のウェブサイトでツールをテストしてください: https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh

ワークフロー

  • ヒューリスティックスキャン(location.hash および location.search 経由)で、ウェブサイトがPrototype Pollutionに対して脆弱かどうかを特定します。
  • 既知のgadgetsをフィンガープリントします(グローバルコンテキスト内の特定の変数をチェック)。
  • 悪用可能な最終的なXSSペイロードを表示します。

クレジット

@Tomnomnom にインスピレーションをいただき、感謝します: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
このプログラムのワークフローは、以下の記事に大きく基づいています: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
フィンガープリントのJavaScriptファイルは、以下のgitに基づいています: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

ニュースで

  • 14/06/21: Intigriti Bug Bytes #131 - 今週のツール
  • 26/06/21: Hackin9 - 記事
  • 23/09/21: GeeksForGeeks - 記事
  • 22/10/21: Hacktricks - クライアントサイドPrototype Pollution
  • 04/06/22 BlackArch Linux - BlackArch Linuxに正式に追加されました 🎉
ツールをダウンロード