Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fastjson-tp1fn1 — CVE-2022-25845 पर आधारित एक परिदृश्य जो मेटाडेटा आधारित SCA के लिए TP देता है लेकिन यदि callgraph का उपयोग किया जाता है तो FN देता है | Kitploit
उपकरण/GitHubGitHub/scabench/fastjson-tp1fn1
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubscabench/fastjson-tp1fn1

fastjson-tp1fn1

CVE-2022-25845 पर आधारित एक परिदृश्य जो मेटाडेटा आधारित SCA के लिए TP देता है लेकिन यदि callgraph का उपयोग किया जाता है तो FN देता है

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

json.org CVE-2022-45688 सही और गलत सकारात्मक (WTF ??)

प्रोजेक्ट में CVE-2022-25845 के साथ एक fastjson निर्भरता शामिल है।

यह भेद्यता तब उत्पन्न होती है जब JSON में मार्कअप को Java बीन्स के रूप में व्याख्यायित किया जाता है, अर्थात कक्षाएं इंस्टेंटिएट होती हैं और सेटर विधियों को निष्पादित करके गुण सेट किए जाते हैं। यह रिफ्लेक्शन का उपयोग करके किया जाता है। यदि क्लासपाथ में कोई ऐसी क्लास है जहां सेटर कोड निष्पादित करने जैसा व्यवहार ट्रिगर कर सकते हैं (उदाहरण में, यह क्लास Trigger है, संबंधित इनपुट CVE-2022-25845.json है), तो इसका शोषण किया जा सकता है।

दिलचस्प हिस्सा रिफ्लेक्शन का उपयोग है, जैसा कि भेद्यता प्रदर्शित करने के लिए उपयोग किए गए परीक्षण को चलाने से नीचे दिए गए स्टैकट्रेस में दिखाया गया है।

root@kitploit:~
setName:11, Trigger
invoke0:-1, NativeMethodAccessorImpl (jdk.internal.reflect)
invoke:62, NativeMethodAccessorImpl (jdk.internal.reflect) [2]
invoke:43, DelegatingMethodAccessorImpl (jdk.internal.reflect)
invoke:566, Method (java.lang.reflect)
setValue:167, FieldDeserializer (com.alibaba.fastjson.parser.deserializer)
deserialze:155, ThrowableDeserializer (com.alibaba.fastjson.parser.deserializer)
parseObject:405, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:1430, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:1390, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:181, JSON (com.alibaba.fastjson)
parse:191, JSON (com.alibaba.fastjson)
parse:147, JSON (com.alibaba.fastjson)
main:18, CheckJSON (scabench)
confirmCVE202225845:39, ConfirmVulnerabilitiesTests (scabench)

मानक मेटा-डेटा आधारित SCA को भेद्यता की पहचान करने में कोई समस्या नहीं है, यह "सामान्य कार्य" है। हालांकि, कॉलग्राफ आधारित उपकरण इसे चूकने की संभावना रखते हैं क्योंकि कॉलग्राफ निर्माण आमतौर पर रिफ्लेक्टिव कॉल को मॉडल करने में विफल होते हैं। इस अर्थ में, यह उपयोग किए जा रहे विश्लेषणों के आधार पर एक सही सकारात्मक और एक गलत नकारात्मक दोनों है।

ध्यान दें कि भेद्यता प्रदर्शित करने के लिए एक प्रूफ-ऑफ-वल्नरेबिलिटी परीक्षण है, यह परीक्षण (और इसलिए mvn test के साथ बिल्ड) विफल होता है। देखें कि परीक्षण कैसे काम करता है https://github.com/scabench/jsonorg-tp1।

सॉफ्टवेयर संरचना विश्लेषण चलाना

विभिन्न विश्लेषण चलाने के लिए कई sh स्क्रिप्ट हैं, परिणाम रिपोर्ट scan-results में पाई जा सकती हैं।

SBOM उत्पन्न करना

pom.xml में CycloneDX प्रारूप में SBOM उत्पन्न करने के लिए एक प्लगइन है। ऐसा करने के लिए, mvn cyclonedx:makePackageBom चलाएँ, SBOM json और xml प्रारूप में target/ में पाया जा सकता है।

टूल डाउनलोड करें