
Uma ferramenta de scanner/exploração escrita em GO, que utiliza Prototype Pollution no lado do cliente para XSS ao explorar gadgets conhecidos.
Uma ferramenta simples de scanner/exploração escrita em GO que explora automaticamente gadgets conhecidos e existentes (verifica variáveis específicas no contexto global) para realizar XSS via Prototype Pollution. NOTA: O programa apenas explora gadgets conhecidos, mas não cobre análise de código ou qualquer exploração avançada de Prototype Pollution, que pode incluir gadgets personalizados.
Certifique-se de ter o Chromium instalado. Não se preocupe, o setup.sh instalará isso automaticamente para você.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
É isso. Aproveite o ppmap!
chmod +x ppmapUsar o programa é muito simples, você pode:
Escanear um diretório/arquivo (ou mesmo apenas o site em si):
echo 'https://target.com' | ppmap
ou endpoint:
echo 'http://target.com/something/?page=home' | ppmap
Para escaneamento em massa:
cat url.txt | ppmap onde url.txt contém todas as URLs em coluna.

Sinta-se à vontade para testar a ferramenta nos seguintes sites como parte da demonstração e também para verificar se o software está funcionando corretamente:
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh
Muitos agradecimentos a @Tomnomnom pela inspiração: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
O fluxo de trabalho deste programa é amplamente baseado neste artigo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
O arquivo javascript de identificação é baseado neste git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec