Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
json_cve_2020_10663 — Contournement de CVE-2020-10663 (vulnérabilité dans le gem json) | Kitploit
Outils/GitHubGitHub/rails-lts/json_cve_2020_10663
Outils DéfensifsAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHubrails-lts/json_cve_2020_10663

json_cve_2020_10663

Contournement de CVE-2020-10663 (vulnérabilité dans le gem json)

Voir le dépôt
32il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement pour CVE-2020-10663 (vulnérabilité dans la gem json)

La gem json présente une vulnérabilité de sécurité CVE-2020-10663. Lors de l'analyse de certains documents JSON, la gem json peut être contrainte à créer des objets arbitraires dans le système cible.

Il est fortement recommandé aux utilisateurs de mettre à jour vers json 2.3.0 ou une version ultérieure.

Pour les utilisateurs qui ne peuvent pas mettre à jour leur version de json, ce gem (json_cve_2020_10663) applique un monkey-patch à votre version de json contre CVE-2020-10663.

Notez que si vous utilisez une version actuelle de Rails 3.2 LTS ou 4.2 LTS, ce gem n'est plus nécessaire.

Prérequis

  • Ruby 1.8.7 ou ultérieur
  • json 1.7.7 ou ultérieur, mais antérieur à 2.3.0.

Installation

Ajoutez cette ligne au Gemfile de votre application :

root@kitploit:~
gem 'json_cve_2020_10663'

Et exécutez ensuite :

root@kitploit:~
$ bundle

Ou installez-le vous-même avec :

root@kitploit:~
$ gem install json_cve_2020_10663

Exécutez un require du gem pour patcher la gem json :

root@kitploit:~
require 'json_cve_2020_10663'

Notez que Rails fait automatiquement un require de tous les gems de votre Gemfile au démarrage de votre application.

Vous pouvez vérifier que le patch a été appliqué en exécutant le code suivant depuis l'environnement de votre application :

root@kitploit:~
JSON::GenericObject.json_creatable = true
JSON('{"json_class":"JSON::GenericObject"}').class

Si cela retourne Hash, le patch a été appliqué correctement. Si cela retourne JSON::GenericObject, le patch n'a pas été chargé.

Développement

Après avoir cloné le dépôt, exécutez bin/setup pour installer les dépendances. Ensuite, exécutez rake spec pour lancer les tests. Vous pouvez également exécuter bin/console pour une invite interactive qui vous permettra d'expérimenter.

Pour installer ce gem sur votre machine locale, exécutez bundle exec rake install. Pour publier une nouvelle version, mettez à jour le numéro de version dans version.rb, puis exécutez bundle exec rake release, ce qui créera un tag git pour la version, poussera les commits et tags git, et enverra le fichier .gem sur rubygems.org.

Licence

Le gem est disponible en open source selon les termes de la licence MIT.

Télécharger l’outil