Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsonorg-fp2 — einfache Anwendung mit einer (unerreichbaren!) CVE-2022-45688-Schwachstelle | Kitploit
Tools/GitHubGitHub/scabench/jsonorg-fp2
Statische AnalyseSchwachstellenanalyseCode-AnalyseLieferkettensicherheitFehlkonfigurationLernen & Bildung
GitHubscabench/jsonorg-fp2

jsonorg-fp2

einfache Anwendung mit einer (unerreichbaren!) CVE-2022-45688-Schwachstelle

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

json.org CVE-2022-45688 Fehlalarm

Das Projekt enthält eine json.org-Abhängigkeit mit CVE-2022-45688. Sie ruft zwar die verwundbare Klasse auf, aber die Eingabedaten sind fest verdrahtet und nicht geeignet, einen DoS-Angriff auszulösen. Die Schwachstelle kann daher nicht für einen DoS-Angriff ausgenutzt werden.

Sowohl metadatenbasierte als auch callgraph-basierte Software-Composition-Analysen erzeugen einen Fehlalarm. Um präzise zu erkennen, ob die Anwendung verwundbar ist, ist eine anspruchsvollere interprozedurale Datenfluss-/Taint-Analyse erforderlich.

Beachten Sie, dass es einen Proof-of-Vulnerability-Test gibt, um die Schwachstelle zu demonstrieren; dieser Test (und damit auch der Build mit mvn test) schlägt fehl. Siehe https://github.com/scabench/jsonorg-tp1 für die Funktionsweise des Tests.

Ausführen von Software-Composition-Analysen

Es gibt mehrere sh-Skripte, um verschiedene Analysen auszuführen; die Ergebnisberichte finden Sie in scan-results.

Generieren der SBOM

Die pom.xml enthält ein Plugin zum Generieren einer SBOM im CycloneDX-Format. Führen Sie dazu mvn cyclonedx:makePackageBom aus; die SBOM finden Sie in target/ im json- und xml-Format.

Tool herunterladen