Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsonorg-fp3 — एक सरल एप्लिकेशन जिसमें एक (अप्राप्य!) CVE-2022-45688 भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/scabench/jsonorg-fp3
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubscabench/jsonorg-fp3

jsonorg-fp3

एक सरल एप्लिकेशन जिसमें एक (अप्राप्य!) CVE-2022-45688 भेद्यता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

json.org CVE-2022-45688 गलत सकारात्मक

यह परियोजना एक json.org निर्भरता को CVE-2022-45688 के साथ शामिल करती है। यह असुरक्षित वर्ग को आह्वान करता है, लेकिन इनपुट डेटा को स्वच्छ किया जाता है (< वर्णों की गिनती की एक सरल विधि द्वारा, इस प्रकार उत्पन्न होने वाले DOM ट्री की अधिकतम गहराई का अनुमान लगाकर, और यह लागू करते हुए कि यह 1000 से कम होना चाहिए) और इसलिए DoS हमले के लिए भेद्यता का शोषण नहीं किया जा सकता है।

मेटाडेटा-आधारित और कॉलग्राफ-आधारित सॉफ्टवेयर संरचना विश्लेषण दोनों ही गलत सकारात्मक उत्पन्न करेंगे। यह सटीक रूप से पता लगाने के लिए कि क्या अनुप्रयोग असुरक्षित है, अधिक परिष्कृत अंतर-प्रक्रियात्मक डेटाफ्लो / टेंट विश्लेषण की आवश्यकता है।

ध्यान दें कि भेद्यता प्रदर्शित करने के लिए एक प्रूफ-ऑफ-वल्नरेबिलिटी परीक्षण है, यह परीक्षण (और इसलिए mvn test के साथ बिल्ड) विफल हो जाता है। देखें https://github.com/scabench/jsonorg-tp1 कि परीक्षण कैसे काम करता है।

सॉफ्टवेयर संरचना विश्लेषण चलाना

विभिन्न विश्लेषण चलाने के लिए कई sh स्क्रिप्ट हैं, परिणाम रिपोर्ट scan-results में पाई जा सकती हैं।

SBOM उत्पन्न करना

pom.xml में SBOM को CycloneDX प्रारूप में उत्पन्न करने का एक प्लगइन है। ऐसा करने के लिए, mvn cyclonedx:makePackageBom चलाएँ, SBOM target/ में json और xml प्रारूप में पाया जा सकता है।

टूल डाउनलोड करें