Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jsonorg-fp2 — تطبيق بسيط مع ثغرة CVE-2022-45688 (لا يمكن الوصول إليها!) | Kitploit
أدوات/GitHubGitHub/scabench/jsonorg-fp2
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدسوء التكوينالتعلم والتعليم
GitHubscabench/jsonorg-fp2

jsonorg-fp2

تطبيق بسيط مع ثغرة CVE-2022-45688 (لا يمكن الوصول إليها!)

عرض المستودع
16منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

json.org CVE-2022-45688 إيجابية كاذبة

يحتوي المشروع على تبعية json.org مع CVE-2022-45688. إنه يستدعي الفئة المعرّضة للخطر، لكن بيانات الإدخال محددة برمجيًا (hardcoded) وليست مناسبة لبدء هجوم حجب الخدمة (DoS). لذلك لا يمكن استغلال الثغرة لشن هجوم حجب الخدمة.

ستنتج تحليلات تركيب البرمجيات المستندة إلى البيانات الوصفية والمستندة إلى مخطط الاستدعاءات نتيجة إيجابية كاذبة. لتحديد ما إذا كان التطبيق معرّضًا للخطر بدقة، يلزم إجراء تحليل تدفق بيانات / تلوث (taint) أكثر تطورًا بين الإجراءات.

لاحظ أن هناك اختبار إثبات الثغرة لتوضيح الثغرة، وهذا الاختبار (وبالتالي البناء باستخدام mvn test) يفشل. انظر https://github.com/scabench/jsonorg-tp1 لمعرفة كيفية عمل الاختبار.

تشغيل تحليلات تركيب البرمجيات

توجد عدة سكربتات sh لتشغيل تحليلات مختلفة، ويمكن العثور على تقارير النتائج في scan-results.

إنشاء قائمة مكونات البرمجيات (SBOM)

يحتوي pom.xml على إضافة (plugin) لإنشاء SBOM بتنسيق CycloneDX. لفعل ذلك، شغّل mvn cyclonedx:makePackageBom، يمكن العثور على SBOM في target/ بصيغتي json و xml.

تنزيل الأداة