一款用 GO 编写的简单扫描/利用工具,能够自动利用已知的现有 gadgets(检查全局上下文中的特定变量),通过原型污染执行 XSS。注意:该程序仅利用已知 gadgets,不涵盖代码分析或任何高级原型污染利用(可能包含自定义 gadgets)。
确保已安装 Chromium。无需担心,setup.sh 会自动为你安装。
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
就这样。尽情使用 ppmap 吧!
chmod +x ppmap使用该程序非常简单,你可以:
扫描一个目录/文件(甚至仅扫描网站本身):
echo 'https://target.com' | ppmap
或扫描端点:
echo 'http://target.com/something/?page=home' | ppmap
批量扫描:
cat url.txt | ppmap 其中 url.txt 包含所有 URL(每行一个)。

欢迎在以下网站上测试该工具,作为演示的一部分,同时检查软件是否正常工作:
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh
感谢 @Tomnomnom 的启发:https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
该程序的工作流程很大程度上基于这篇文章:https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
指纹识别 JavaScript 文件基于此 Git:https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec