Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38526 — CVE-2024-38526 - Polyfill Scanner | Kitploit
工具/GitHubGitHub/putget/cve-2024-38526
Vulnerability ScannersScripting & AutomationInformation GatheringWeb SecuritySupply Chain SecurityCrawler
GitHubputget/cve-2024-38526

CVE-2024-38526

CVE-2024-38526 - Polyfill Scanner

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38526 - Polyfill 扫描器:

[x] 批量 URL 扫描器

polyfill.io CDN 此前被入侵用于投放恶意代码,现在已通过 pdoc 14.5.1 的最新修复得到保护。

概述

  • 检测潜在问题
  • 轻松自动化重复任务

特性

  • 高置信度警报:检测来自不受信任域的脚本。
  • Polyfill 漏洞检测:识别与 polyfill.io 相关的潜在问题。
  • URL 扫描:从提供的网页中提取并分析脚本 URL。
  • 日志与报告:将结果记录到 scan_results.txt,并带颜色编码的输出。
  • 性能追踪:提供扫描的执行时间。

使用示例

root@kitploit:~

bash pollypull.sh urls.txt

注意:该脚本同时支持 http 和 https 协议的 URL。
请确保 urls.txt 文件中的 URL 格式正确。
脚本将处理每个 URL 并检查漏洞或不受信任的域。

results

参考:

  • Polyfill[.]io 攻击影响超过 380,000 个站点

  • Polyfill 供应链攻击影响超过 10 万个站点

下载工具