Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-Assigner — Автоматизированный инструмент для проверки уязвимостей массового присвоения путём извлечения параметров из одного HTTP-запроса и применения их к другому, с поддержкой пользовательских заголовков, методов, ограничения скорости и вложенного JSON. | Kitploit
Инструменты/GitHubGitHub/sn1r/mass-assigner
Анализ уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubsn1r/mass-assigner

Mass-Assigner

Автоматизированный инструмент для проверки уязвимостей массового присвоения путём извлечения параметров из одного HTTP-запроса и применения их к другому, с поддержкой пользовательских заголовков, методов, ограничения скорости и вложенного JSON.

Репозиторий
18452 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mass Assigner

Mass Assigner — это мощный инструмент, предназначенный для выявления и эксплуатации уязвимостей массового присвоения в веб-приложениях. Он работает следующим образом: сначала извлекает данные из указанного запроса (например, данные профиля пользователя), затем систематически применяет каждый параметр, извлечённый из ответа, ко второму запросу, по одному параметру за раз. Такой подход позволяет автоматизировать тестирование и эксплуатацию потенциальных уязвимостей массового присвоения.

⚠️ Отказ от ответственности

Этот инструмент активно изменяет данные на стороне сервера. Пожалуйста, убедитесь, что у вас есть соответствующие разрешения перед использованием. Любая неавторизованная или незаконная деятельность с использованием этого инструмента осуществляется исключительно на ваш страх и риск.

🪄 Возможности

  • Позволяет добавлять пользовательские заголовки в запросы
  • Предоставляет настройку различных HTTP-методов как для исходных, так и для целевых запросов
  • Поддерживает ограничение скорости запросов для эффективного управления пороговыми значениями
  • Предоставляет возможность указать «игнорируемые параметры», которые инструмент будет игнорировать во время выполнения
  • Улучшена поддержка вложенных массивов/объектов внутри JSON-данных в ответах

🔮 Что дальше

  • Поддержка дополнительных типов содержимого, например application/x-www-form-urlencoded

Установка и использование

Установите зависимости

root@kitploit:~
pip3 install -r requirements.txt

Запустите скрипт

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Аргументы

Forbidden Buster принимает следующие аргументы:

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

Пример использования:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'

Скачать инструмент