Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsonorg-fp2 — सरल अनुप्रयोग जिसमें एक (अप्राप्य!) CVE-2022-45688 भेद्यता है | Kitploit
उपकरण/GitHubGitHub/scabench/jsonorg-fp2
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubscabench/jsonorg-fp2

jsonorg-fp2

सरल अनुप्रयोग जिसमें एक (अप्राप्य!) CVE-2022-45688 भेद्यता है

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

json.org CVE-2022-45688 गलत सकारात्मक

परियोजना में json.org निर्भरता शामिल है जिसमें CVE-2022-45688 है। यह कमजोर वर्ग को आमंत्रित करता है, लेकिन इनपुट डेटा हार्डकोडेड है और DoS हमले को ट्रिगर करने के लिए उपयुक्त नहीं है। इसलिए, कमजोरी का DoS हमले के लिए शोषण नहीं किया जा सकता।

मेटाडेटा-आधारित और कॉलग्राफ-आधारित सॉफ्टवेयर संरचना विश्लेषण दोनों एक गलत सकारात्मक उत्पन्न करेंगे। यह सटीक रूप से पता लगाने के लिए कि क्या एप्लिकेशन कमजोर है, एक अधिक परिष्कृत इंटर-प्रक्रियात्मक डेटाफ़्लो / टेन्ट विश्लेषण की आवश्यकता है।

ध्यान दें कि कमजोरी प्रदर्शित करने के लिए एक प्रूफ-ऑफ-वल्नरेबिलिटी परीक्षण है, यह परीक्षण (और इसलिए mvn test के साथ बिल्ड) विफल हो जाता है। परीक्षण कैसे काम करता है यह देखने के लिए https://github.com/scabench/jsonorg-tp1 देखें।

सॉफ्टवेयर संरचना विश्लेषण चलाना

विभिन्न विश्लेषण चलाने के लिए कई sh स्क्रिप्ट हैं, परिणाम रिपोर्ट scan-results में पाई जा सकती हैं।

SBOM उत्पन्न करना

pom.xml में SBOM को CycloneDX प्रारूप में उत्पन्न करने के लिए एक प्लगइन है। ऐसा करने के लिए, mvn cyclonedx:makePackageBom चलाएं, SBOM target/ में json और xml प्रारूप में पाया जा सकता है।

टूल डाउनलोड करें