JSpanda 是一个客户端原型污染漏洞扫描器。它有两个关键特性:扫描所提供的URL的漏洞,以及分析JavaScript库的源代码。然而,JSpanda 无法检测高级的原型污染漏洞。
扫描:python3.7 jspanda.py
基本源代码分析:python3.7 analyze.py

参考资料:
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution