Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mass-Assigner — 自动化工具,通过从一个HTTP请求中提取参数并将其应用于另一个请求来探测批量赋值漏洞,支持自定义标头、方法、速率限制和嵌套JSON。 | Kitploit
工具/GitHubGitHub/sn1r/mass-assigner
漏洞分析API安全测试Web安全渗透测试
GitHubsn1r/mass-assigner

Mass-Assigner

自动化工具,通过从一个HTTP请求中提取参数并将其应用于另一个请求来探测批量赋值漏洞,支持自定义标头、方法、速率限制和嵌套JSON。

查看仓库
184212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mass Assigner

Mass Assigner 是一款强大的工具,旨在识别并利用 Web 应用程序中的批量赋值漏洞。它首先从指定请求中获取数据(例如获取用户个人资料数据),然后系统地尝试将响应中提取的每个参数逐一应用到提供的第二个请求中。这种方法能够自动化测试和利用潜在的批量赋值漏洞。

⚠️ 免责声明

此工具会主动修改服务器端数据。使用前请确保您已获得适当授权。使用本工具进行的任何未经授权或非法活动,风险完全由您自行承担。

🪄 功能特性

  • 支持在请求中添加自定义标头
  • 可针对原始请求和目标请求自定义多种 HTTP 方法
  • 支持速率限制,有效管理请求阈值
  • 提供指定“忽略参数”选项,工具在执行过程中会忽略这些参数
  • 改进了对响应中 JSON 数据内嵌套数组/对象的支持

🔮 未来计划

  • 支持其他内容类型,例如 "application/x-www-form-urlencoded"

安装与使用

安装依赖项

pip3 install -r requirements.txt

运行脚本

python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

参数说明

Forbidden Buster 接受以下参数:

  -h, --help            显示此帮助信息并退出
  --fetch-from FETCH_FROM
                        用于获取数据的 URL
  --target-req TARGET_REQ
                        用于发送修改后数据的 URL
  -H HEADER, --header HEADER
                        添加自定义标头。格式:'Key: Value'
  -p PROXY, --proxy PROXY
                        使用代理,例如:http://127.0.0.1:8080。
  -d DATA, --data DATA  向请求体添加数据。支持转义后的 JSON。
  --rate-limit RATE_LIMIT
                        每秒请求数
  --source-method SOURCE_METHOD
                        初始请求的 HTTP 方法。默认为 GET。
  --target-method TARGET_METHOD
                        修改后请求的 HTTP 方法。默认为 PUT。
  --ignore-params IGNORE_PARAMS
                        修改时忽略的参数,以逗号分隔。

示例用法:

python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'

下载工具