Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jsonorg-fp3 — aplicación simple con una vulnerabilidad (¡inalcanzable!) CVE-2022-45688 | Kitploit
Herramientas/GitHubGitHub/scabench/jsonorg-fp3
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y Educación
GitHubscabench/jsonorg-fp3

jsonorg-fp3

aplicación simple con una vulnerabilidad (¡inalcanzable!) CVE-2022-45688

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Falso positivo de json.org CVE-2022-45688

El proyecto contiene una dependencia json.org con CVE-2022-45688. Invoca la clase vulnerable, pero los datos de entrada están sanitizados (con un método simple de contar caracteres <, estimando así la profundidad máxima del árbol DOM a generar, y aplicando una condición previa de que esta debe ser menor a 1000) y, por lo tanto, la vulnerabilidad no puede ser explotada para un ataque DoS.

Tanto los análisis de composición de software basados en metadatos como en grafos de llamadas producirán un falso positivo. Para detectar con precisión si la aplicación es vulnerable, se requiere un análisis interprocedimental de flujo de datos / contaminación más sofisticado.

Tenga en cuenta que existe una prueba de concepto de vulnerabilidad para demostrar la vulnerabilidad; esta prueba (y por lo tanto la compilación con mvn test) falla. Consulte https://github.com/scabench/jsonorg-tp1 para saber cómo funciona la prueba.

Ejecución de Análisis de Composición de Software

Hay varios scripts sh para ejecutar diferentes análisis; los informes de resultados se pueden encontrar en scan-results.

Generación del SBOM

El pom.xml tiene un complemento para generar un SBOM en formato CycloneDX. Para hacerlo, ejecute mvn cyclonedx:makePackageBom; el SBOM se puede encontrar en target/ en formato json y xml.

Descargar herramienta