Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
plution — Сканер загрязнения прототипа с использованием headless chrome | Kitploit
Инструменты/GitHubGitHub/raverrr/plution
Сканеры уязвимостейДинамический анализ (песочница)Веб-безопасность
GitHubraverrr/plution

plution

Сканер загрязнения прототипа с использованием headless chrome

Репозиторий
216335 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

plution

Сканер загрязнения прототипов с использованием headless Chrome

alt text

Что это такое

Plution — это удобный способ массового сканирования страниц, уязвимых для загрязнения прототипов на стороне клиента, с помощью URL-полезной нагрузки. В конфигурации по умолчанию он использует жестко заданную полезную нагрузку, которая может обнаружить 11 из случаев, описанных здесь: https://github.com/BlackFan/client-side-prototype-pollution/tree/master/pp

Чем это не является

Это не универсальное решение. Загрязнение прототипов — сложный зверь. Этот инструмент не делает ничего, что вы не могли бы сделать вручную. Это не отшлифованный суперинструмент без багов. Он функционален, но плохо написан и в лучшем случае считается альфа-версией.

Как это работает

Plution добавляет полезную нагрузку к предоставленным URL, переходит по каждому URL с помощью headless Chrome и выполняет javascript на странице, чтобы проверить, был ли прототип успешно загрязнен.

Как это используется

  • Базовое сканирование, вывод только на экран:
    cat URLs.txt | plution

  • Сканирование с заданной полезной нагрузкой вместо жестко заданной:
    cat URLs.txt|plution -p '__proto__.zzzc=example'
    Примечание по пользовательским полезным нагрузкам: переменная, которую вы хотите внедрить, должна называться или отображаться как "zzzc". Это связано с тем, что для проверки загрязнения на каждой странице будет выполняться 'window.zzzc'.

  • Вывод:
    При передаче '-o' с указанием пути будут выведены только URL-адреса страниц, которые были успешно загрязнены.

  • Параллельность:

  • Укажите опцию '-c', чтобы задать количество одновременных задач (по умолчанию 5)

Вопросы и ответы

  • Как его установить?
    go get -u github.com/raverrr/plution

  • Почему именно ограничение проверкой, определен ли window.zzzc?
    zzzc — это короткий шаблон, который вряд ли уже присутствует в прототипе. Если вам нужно больше свободы в отношении javascript, используйте https://github.com/detectify/page-fetch

  • Есть более конкретный вопрос?
    Спросите меня в твиттере @divadbate.

Скачать инструмент