Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jsonorg-fp2 — aplicación simple con una (¡inalcanzable!) vulnerabilidad CVE-2022-45688 | Kitploit
Herramientas/GitHubGitHub/scabench/jsonorg-fp2
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroMala ConfiguraciónAprendizaje y Educación
GitHubscabench/jsonorg-fp2

jsonorg-fp2

aplicación simple con una (¡inalcanzable!) vulnerabilidad CVE-2022-45688

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

json.org CVE-2022-45688 falso positivo

El proyecto contiene una dependencia de json.org con CVE-2022-45688. Sí invoca la clase vulnerable, pero los datos de entrada están codificados y no son adecuados para provocar un ataque DoS. Por lo tanto, la vulnerabilidad no puede ser explotada para un ataque DoS.

Tanto los análisis de composición de software basados en metadatos como en grafos de llamadas producirán un falso positivo. Para detectar con precisión si la aplicación es vulnerable, se requiere un análisis de flujo de datos / taint interprocedimental más sofisticado.

Tenga en cuenta que hay una prueba de vulnerabilidad para demostrar la vulnerabilidad; esta prueba (y por lo tanto la compilación con mvn test) falla. Vea https://github.com/scabench/jsonorg-tp1 para ver cómo funciona la prueba.

Ejecución de Análisis de Composición de Software

Hay varios scripts sh para ejecutar diferentes análisis; los informes de resultados se pueden encontrar en scan-results.

Generación del SBOM

El pom.xml tiene un plugin para generar un SBOM en formato CycloneDX. Para hacerlo, ejecute mvn cyclonedx:makePackageBom; el SBOM se puede encontrar en target/ en formato json y xml.

Descargar herramienta