Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ppfuzz — Uma ferramenta rápida para escanear vulnerabilidade de poluição de protótipo no lado do cliente, escrita em Rust. 🦀 | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/ppfuzz
Scanners de VulnerabilidadesSegurança WebFuzzing
GitHubdwisiswant0/ppfuzz

ppfuzz

Uma ferramenta rápida para escanear vulnerabilidade de poluição de protótipo no lado do cliente, escrita em Rust. 🦀

Ver Repositório
671722há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ppfuzz

Fuzzer de Poluição de Protótipo

ppfuzz, Fuzzer de Poluição de Protótipo

Uma ferramenta rápida para escanear vulnerabilidades de poluição de protótipo no lado do cliente, escrita em Rust. 🦀

  • Instalação
    • Binário
    • Fonte
    • Dependências
  • Demonstração
  • Uso
    • Básico
    • Opções
  • Uso
  • Materiais de Apoio
  • Contribuindo
  • Atribuição
  • Agradecimentos
  • Licença

Instalação

Binário

Simplesmente, baixe um binário pré-compilado da página de releases e execute!

Fonte

NOTA: Rust deve estar instalado!

Usando cargo:

root@kitploit:~
▶ cargo install ppfuzz

— ou

Construindo manualmente o executável a partir do código fonte:

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/ppfuzz
▶ cd ppfuzz && cargo build --release
# arquivo binário localizado em target/release/ppfuzz

Dependências

ppfuzz usa chromiumoxide, que requer que o navegador Chrome ou Chromium esteja instalado. Se a variável de ambiente CHROME estiver definida, ela será usada como executável padrão. Caso contrário, os nomes de arquivo google-chrome-stable, chromium, chromium-browser, chrome e chrome-browser são pesquisados em locais padrão. Se isso falhar, /Applications/Google Chrome.app/... (no MacOS) ou o registro (no Windows) é consultado.

Demonstração

ppfuzz-demonstration

Como você pode ver na demonstração acima (clique para ver em alta qualidade), ppfuzz tenta verificar vulnerabilidades de poluição de protótipo adicionando um objeto e consultas de ponteiro. Se for realmente vulnerável, ele identificará os gadgets de script usados e, em seguida, exibirá informações adicionais de payload que podem potencialmente escalar seu impacto para XSS, bypass ou injeção de cookies.

Uso

É bastante simples usar o ppfuzz!

root@kitploit:~
▶ ppfuzz -l ARQUIVO [OPÇÕES]

Básico

Use -l/--list para fornecer uma lista de entrada:

root@kitploit:~
▶ ppfuzz -l ARQUIVO

Você também pode fornecer a lista usando redirecionamento de E/S:

root@kitploit:~
▶ ppfuzz < ARQUIVO

— ou encadeá-la a partir da saída de outro comando:

root@kitploit:~
▶ cat ARQUIVO | ppfuzz

Mostrar apenas alvos vulneráveis/suprimir erros:

root@kitploit:~
▶ ppfuzz -l ARQUIVO 2>/dev/null

Opções

Aqui estão todas as opções suportadas:

root@kitploit:~
▶ ppfuzz -h
FlagDescriçãoValor padrão
-l, --listLista de URLs alvo
-c, --concurrencyDefine o nível de concorrência5
-t, --timeoutTempo máximo permitido para conexão (s)30
-h, --helpExibe informações de ajuda
-V, --versionExibe informações de versão

Materiais de Apoio

  • Modelos Nuclei
  • PPScan
  • Poluição de Protótipo e Gadgets de Script Úteis
  • Ataque de poluição de protótipo JavaScript no NodeJS
  • Poluição de protótipo – e como contornar sanitizadores HTML do lado do cliente

Contribuindo

contributions

Quando comecei o ppfuzz, eu tinha muito pouco ou nenhum conhecimento em Rust e acredito que pode haver muitas desvantagens/vulnerabilidades de segurança. Portanto, todas as contribuições são bem-vindas, claro — quaisquer relatórios de bugs e sugestões são apreciados, alguns ambientes ainda não foram testados.

Atribuição

Além de ser meu meio de aprendizado, esta ferramenta foi criada porque foi inspirada pela dica de @R0X4R sobre como automatizar a verificação de poluição de protótipo usando page-fetch.

Fluxo de trabalho de compilação cruzada do GitHub inspirado por crodjer em sysit.

Agradecimentos

Como esta ferramenta inclui algumas contribuições, agradeço publicamente aos seguintes usuários por suas ajudas e recursos:

  • @mattsse - por seu incrível chromiumoxide e por me orientar, o que ajudou muito a me adaptar rapidamente ao Rust!
  • Fourty2#4842 (Discord) - por uma solução alternativa útil.
  • Todos os contribuidores.

Licença

ppfuzz é distribuído sob MIT. Veja LICENSE.

Baixar ferramenta