Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mass-Assigner — 一つのHTTPリクエストからパラメータを抽出し、別のリクエストに適用することで大量代入脆弱性を調査する自動化ツール。カスタムヘッダー、メソッド、レート制限、ネストされたJSONに対応。 | Kitploit
ツール/GitHubGitHub/sn1r/mass-assigner
脆弱性分析APIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubsn1r/mass-assigner

Mass-Assigner

一つのHTTPリクエストからパラメータを抽出し、別のリクエストに適用することで大量代入脆弱性を調査する自動化ツール。カスタムヘッダー、メソッド、レート制限、ネストされたJSONに対応。

リポジトリを見る
18412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mass Assigner

Mass Assignerは、Webアプリケーションのマスアサインメント脆弱性を特定し、悪用するために設計された強力なツールです。これは、最初に指定されたリクエストからデータを取得(例えば、ユーザープロファイルデータを取得)します。次に、抽出された各パラメータを、提供された2番目のリクエストに対して、1パラメータずつ体系的に適用しようとします。このアプローチにより、潜在的なマスアサインメント脆弱性の自動テストと悪用が可能になります。

⚠️ 免責事項

このツールはサーバーサイドのデータを積極的に変更します。使用前に適切な許可を得てください。このツールを使用した不正または違法行為は、すべて自己責任となります。

🪄 機能

  • リクエストにカスタムヘッダーを追加可能
  • オリジンリクエストとターゲットリクエストの両方で様々なHTTPメソッドをカスタマイズ可能
  • リクエストのしきい値を効果的に管理するためのレート制限をサポート
  • 実行中にツールが無視する「無視パラメータ」を指定するオプションを提供
  • レスポンス内のJSONデータにおけるネストされた配列/オブジェクトのサポートを改善しました

🔮 今後の予定

  • application/x-www-form-urlencodedなどの追加のコンテンツタイプをサポート

インストールと使用方法

依存関係をインストール

root@kitploit:~
pip3 install -r requirements.txt

スクリプトを実行

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

引数

Forbidden Busterは以下の引数を受け付けます:

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

使用例:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'
ツールをダウンロード