Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ppmap — Uma ferramenta de scanner/exploração escrita em GO, que utiliza Prototype Pollution no lado do cliente para XSS ao explorar gadgets conhecidos. | Kitploit
Ferramentas/GitHubGitHub/kleiton0x00/ppmap
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubkleiton0x00/ppmap

ppmap

Uma ferramenta de scanner/exploração escrita em GO, que utiliza Prototype Pollution no lado do cliente para XSS ao explorar gadgets conhecidos.

Ver Repositório
52072há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ppmap markdown_statistic

Uma ferramenta simples de scanner/exploração escrita em GO que explora automaticamente gadgets conhecidos e existentes (verifica variáveis específicas no contexto global) para realizar XSS via Prototype Pollution. NOTA: O programa apenas explora gadgets conhecidos, mas não cobre análise de código ou qualquer exploração avançada de Prototype Pollution, que pode incluir gadgets personalizados.

Requisitos

Certifique-se de ter o Chromium instalado. Não se preocupe, o setup.sh instalará isso automaticamente para você.

Instalação

  • Execute o seguinte comando para clonar o repositório:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • Mude o diretório para ppmap e execute setup.sh:
root@kitploit:~
cd ppmap/ && bash setup.sh

É isso. Aproveite o ppmap!

  • Nota: Se você encontrar erros durante a compilação manual ou durante a configuração (por algum motivo), pode baixar o binário pré-compilado:
    • Baixe o binário já compilado aqui
    • Dê permissão de execução chmod +x ppmap

Uso

Usar o programa é muito simples, você pode:

  • Escanear um diretório/arquivo (ou mesmo apenas o site em si): echo 'https://target.com' | ppmap

  • ou endpoint: echo 'http://target.com/something/?page=home' | ppmap

Para escaneamento em massa: cat url.txt | ppmap onde url.txt contém todas as URLs em coluna.

Demonstração

Sinta-se à vontade para testar a ferramenta nos seguintes sites como parte da demonstração e também para verificar se o software está funcionando corretamente: https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh

Fluxo de trabalho

  • Identificar se o site é vulnerável a Prototype Pollution por varredura heurística (via location.hash e location.search)
  • Identificar os gadgets conhecidos (verifica variáveis específicas no contexto global)
  • Exibir o payload XSS final que pode ser explorado

Créditos

Muitos agradecimentos a @Tomnomnom pela inspiração: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
O fluxo de trabalho deste programa é amplamente baseado neste artigo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
O arquivo javascript de identificação é baseado neste git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

Nas notícias

  • 14/06/21: Intigriti Bug Bytes #131 - Ferramenta da semana
  • 26/06/21: Hackin9 - Artigo
  • 23/09/21: GeeksForGeeks - Artigo
  • 22/10/21: Hacktricks - Client Side Prototype Pollution
  • 04/06/22 BlackArch Linux - Adicionado oficialmente no BlackArch Linux 🎉
Baixar ferramenta