Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsonorg-fp3 — einfache Anwendung mit einer (unerreichbaren!) CVE-2022-45688-Schwachstelle | Kitploit
Tools/GitHubGitHub/scabench/jsonorg-fp3
Statische AnalyseSchwachstellenanalyseCode-AnalyseLieferkettensicherheitPapers & ForschungLernen & Bildung
GitHubscabench/jsonorg-fp3

jsonorg-fp3

einfache Anwendung mit einer (unerreichbaren!) CVE-2022-45688-Schwachstelle

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

json.org CVE-2022-45688 Fehlalarm

Das Projekt enthält eine json.org-Abhängigkeit mit CVE-2022-45688. Sie ruft zwar die verwundbare Klasse auf, aber die Eingabedaten werden bereinigt (mit einer einfachen Methode, die <-Zeichen zählt, dadurch die maximale Tiefe des zu erzeugenden DOM-Baums schätzt und eine Vorbedingung durchsetzt, dass diese kleiner als 1000 sein muss), und die Schwachstelle kann daher nicht für einen DoS-Angriff ausgenutzt werden.

Sowohl metadatenbasierte als auch auf Callgraphen basierende Software-Composition-Analysen erzeugen einen Fehlalarm. Um genau zu erkennen, ob die Anwendung verwundbar ist, ist eine anspruchsvollere interprozedurale Datenfluss-/Taint-Analyse erforderlich.

Beachte, dass es einen Proof-of-Vulnerability-Test gibt, um die Schwachstelle zu demonstrieren. Dieser Test (und damit der Build mit mvn test) schlägt fehl. Siehe https://github.com/scabench/jsonorg-tp1 für die Funktionsweise des Tests.

Ausführen von Software-Composition-Analysen

Es gibt mehrere sh-Skripte, um verschiedene Analysen auszuführen; Ergebnisberichte finden Sie in scan-results.

Erzeugen der SBOM

Die pom.xml enthält ein Plugin zum Erzeugen einer SBOM im CycloneDX-Format. Führen Sie dazu mvn cyclonedx:makePackageBom aus. Die SBOM finden Sie in target/ im json- und xml-Format.

Tool herunterladen