Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mass-Assigner — Ferramenta automatizada para sondar vulnerabilidades de atribuição em massa (mass assignment) extraindo parâmetros de uma requisição HTTP e aplicando-os a outra, com suporte para cabeçalhos personalizados, métodos, limitação de taxa (rate-limiting) e JSON aninhado. | Kitploit
Ferramentas/GitHubGitHub/sn1r/mass-assigner
Análise de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubsn1r/mass-assigner

Mass-Assigner

Ferramenta automatizada para sondar vulnerabilidades de atribuição em massa (mass assignment) extraindo parâmetros de uma requisição HTTP e aplicando-os a outra, com suporte para cabeçalhos personalizados, métodos, limitação de taxa (rate-limiting) e JSON aninhado.

Ver Repositório
1841há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mass Assigner

Mass Assigner é uma ferramenta poderosa projetada para identificar e explorar vulnerabilidades de atribuição em massa em aplicações web. Ela funciona primeiro recuperando dados de uma requisição especificada, como buscar dados de perfil de usuário. Em seguida, tenta sistematicamente aplicar cada parâmetro extraído da resposta a uma segunda requisição fornecida, um parâmetro por vez. Essa abordagem permite o teste automatizado e a exploração de potenciais vulnerabilidades de atribuição em massa.

⚠️ Aviso

Esta ferramenta modifica ativamente dados do lado do servidor. Certifique-se de ter autorização adequada antes de usar. Qualquer atividade não autorizada ou ilegal usando esta ferramenta é de inteira responsabilidade sua.

🪄 Funcionalidades

  • Permite adicionar cabeçalhos personalizados nas requisições
  • Oferece personalização de vários métodos HTTP tanto para a requisição de origem quanto para a de destino
  • Suporta limitação de taxa para gerenciar efetivamente os limites de requisições
  • Fornece a opção de especificar "parâmetros ignorados" que a ferramenta ignorará durante a execução
  • Melhora o suporte para arrays/objetos aninhados dentro de dados JSON nas respostas

🔮 Próximos Passos

  • Suporte a tipos de conteúdo adicionais, como "application/x-www-form-urlencoded"

Instalação e Uso

Instalar dependências

root@kitploit:~
pip3 install -r requirements.txt

Executar o script

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Argumentos

Forbidden Buster aceita os seguintes argumentos:

root@kitploit:~
  -h, --help            mostra esta mensagem de ajuda e sai
  --fetch-from FETCH_FROM
                        URL para buscar dados
  --target-req TARGET_REQ
                        URL para enviar dados modificados
  -H HEADER, --header HEADER
                        Adicionar um cabeçalho personalizado. Formato: 'Chave: Valor'
  -p PROXY, --proxy PROXY
                        Usar proxy, Exemplo: http://127.0.0.1:8080.
  -d DATA, --data DATA  Adicionar dados ao corpo da requisição. JSON é suportado com escape.
  --rate-limit RATE_LIMIT
                        Número de requisições por segundo
  --source-method SOURCE_METHOD
                        Método HTTP para a requisição inicial. Padrão é GET.
  --target-method TARGET_METHOD
                        Método HTTP para a requisição modificada. Padrão é PUT.
  --ignore-params IGNORE_PARAMS
                        Parâmetros a ignorar durante a modificação, separados por vírgula.

Exemplo de Uso:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'
Baixar ferramenta