JSPanda

JSpanda é um scanner de vulnerabilidades de poluição de protótipo no lado do cliente. Possui dois recursos principais: escanear vulnerabilidades nas URLs fornecidas e analisar o código-fonte das bibliotecas JavaScript.
No entanto, o JSpanda não consegue detectar vulnerabilidades avançadas de poluição de protótipo.
Como o JSPanda funciona?
- Utiliza múltiplos payloads para vulnerabilidade de poluição de protótipo.
- Coleta todos os links nos alvos para escaneamento e adiciona payloads às URLs obtidas pelo JSpanda, navegando para cada URL com o Chromedriver headless.
- Escaneia todas as palavras no código-fonte de bibliotecas JavaScript potencialmente vulneráveis e cria um PoC JS simples ao encontrar um gadget de script, ajudando você a analisar o código manualmente.
Requisitos
- Baixe a versão mais recente do Google Chrome e do Chromedriver
- Selenium
Uso
Escaneamento: python3.7 jspanda.py
- Adicione URLs ao arquivo url.txt, por exemplo: example.com
Análise Básica de Código Fonte : python3.7 analyze.py