Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jsonorg-fn1 — تطبيق بسيط يحتوي على ثغرة CVE-2022-45688 | Kitploit
أدوات/GitHubGitHub/scabench/jsonorg-fn1
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدسوء التكوينالتعلم والتعليم
GitHubscabench/jsonorg-fn1

jsonorg-fn1

تطبيق بسيط يحتوي على ثغرة CVE-2022-45688

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

json.org CVE-2022-45688 سلبية كاذبة

يوضح المشروع CVE-2022-45688 في json.org -- يوجد تطبيق بسيط XML2JSONConverter لقراءة XML من الإدخال، وتحويله إلى JSON و طباعته بشكل منسق على وحدة التحكم.

عند استخدام إدخال خبيث، ينهار التطبيق بسبب تجاوز سعة المكدس (stackoverflow).

توضح حالة الاختبار CVE202245688Test هذا السلوك، ويمكن تنفيذها عن طريق تشغيل mvn test.

تشغيل تحليلات تكوين البرمجيات

توجد عدة سكربتات sh لتشغيل تحليلات مختلفة، ويمكن العثور على تقارير النتائج في scan-results.

سلبية كاذبة

يفشل تقرير SCA (بما في ذلك تلك التي تم إعدادها كإجراءات GitHub) في الإبلاغ عن CVE-2022-45688، على الرغم من أن الاختبار المرفق يُظهر بوضوح أنه موجود. السبب هو أن الأدوات التي تستند إلى تحليل البيانات الوصفية فقط (أي التبعيات المُعلنة) لا تدرك أن المشروع يستخدم نسخة مظللة (shaded) من (إصدار هش من) json.org.

لاحظ أن التظليل يتم يدويًا، أي أن إضافة Maven Shade Plugin غير مستخدمة. تشير أبحاثنا الأخيرة إلى أن هذا مصدر شائع للسلبيات الكاذبة في تحليل تكوين البرمجيات.

إنشاء SBOM

يحتوي pom.xml على إضافة لإنشاء SBOM بتنسيق CycloneDX. للقيام بذلك، شغّل mvn cyclonedx:makePackageBom، ويمكن العثور على SBOM في target/ بتنسيق json وxml.

تنزيل الأداة