Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsonorg-fp2 — application simple avec une vulnérabilité CVE-2022-45688 (inaccessible !) | Kitploit
Outils/GitHubGitHub/scabench/jsonorg-fp2
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueMauvaise ConfigurationApprentissage et Éducation
GitHubscabench/jsonorg-fp2

jsonorg-fp2

application simple avec une vulnérabilité CVE-2022-45688 (inaccessible !)

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Faux positif CVE-2022-45688 json.org

Le projet contient une dépendance json.org avec CVE-2022-45688. Il invoque bien la classe vulnérable, mais les données d'entrée sont codées en dur et ne permettent pas de déclencher une attaque DoS. La vulnérabilité ne peut donc pas être exploitée pour une attaque DoS.

Les analyses de composition logicielle basées sur les métadonnées et celles basées sur le graphe d'appels produiront toutes deux un faux positif. Pour détecter précisément si l'application est vulnérable, une analyse inter-procédurale de flux de données / taint plus sophistiquée est nécessaire.

Notez qu'il existe un test de preuve de vulnérabilité pour démontrer la vulnérabilité ; ce test (et donc la compilation avec mvn test) échoue. Voir https://github.com/scabench/jsonorg-tp1 pour comprendre comment le test fonctionne.

Exécution des analyses de composition logicielle

Plusieurs scripts sh permettent d'exécuter différentes analyses ; les rapports de résultats se trouvent dans scan-results.

Génération du SBOM

Le pom.xml contient un plugin pour générer un SBOM au format CycloneDX. Pour ce faire, exécutez mvn cyclonedx:makePackageBom ; le SBOM se trouve dans target/ aux formats json et xml.

Télécharger l’outil