Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fastjson-tp1fn1 — CVE-2022-25845 に基づくシナリオで、メタデータベースの SCA では TP が得られるが、コールグラフを使用すると FN となる。 | Kitploit
ツール/GitHubGitHub/scabench/fastjson-tp1fn1
静的分析脆弱性分析コード分析サプライチェーンセキュリティ論文と研究学習と教育
GitHubscabench/fastjson-tp1fn1

fastjson-tp1fn1

CVE-2022-25845 に基づくシナリオで、メタデータベースの SCA では TP が得られるが、コールグラフを使用すると FN となる。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

json.org CVE-2022-45688 真陽性 & 偽陽性(WTF ??)

このプロジェクトには、CVE-2022-25845 の影響を受ける fastjson 依存関係が含まれています。

この脆弱性は、JSON内のマークアップがJava Beanとして解釈されることで発生します。つまり、クラスがインスタンス化され、セッターメソッドの実行によってプロパティが設定されます。これはリフレクションを使用して行われます。セッターがコード実行などの動作をトリガーできるクラスがクラスパスに存在する場合(例では、そのクラスは Trigger、対応する入力は CVE-2022-25845.json です)、この脆弱性を悪用できる可能性があります。

ここで興味深いのは、リフレクションの使用です。これは、脆弱性を実証するために含まれているテストを実行した際の以下のスタックトレースに示されています。

root@kitploit:~
setName:11, Trigger
invoke0:-1, NativeMethodAccessorImpl (jdk.internal.reflect)
invoke:62, NativeMethodAccessorImpl (jdk.internal.reflect) [2]
invoke:43, DelegatingMethodAccessorImpl (jdk.internal.reflect)
invoke:566, Method (java.lang.reflect)
setValue:167, FieldDeserializer (com.alibaba.fastjson.parser.deserializer)
deserialze:155, ThrowableDeserializer (com.alibaba.fastjson.parser.deserializer)
parseObject:405, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:1430, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:1390, DefaultJSONParser (com.alibaba.fastjson.parser)
parse:181, JSON (com.alibaba.fastjson)
parse:191, JSON (com.alibaba.fastjson)
parse:147, JSON (com.alibaba.fastjson)
main:18, CheckJSON (scabench)
confirmCVE202225845:39, ConfirmVulnerabilitiesTests (scabench)

標準的なメタデータベースのSCAは、この脆弱性を問題なく特定できます。これは「通常業務」です。しかし、コールグラフベースのツールは、コールグラフの構築が一般にリフレクティブコールをモデル化できないため、これを見逃す可能性があります。この意味で、これは使用される分析によって、真陽性かつ偽陰性の両方となります。

この脆弱性を実証するための proof-of-vulnerability テストがあることに注意してください。このテスト(したがって mvn test によるビルド)は失敗します。テストの仕組みについては、https://github.com/scabench/jsonorg-tp1 を参照してください。

ソフトウェア構成分析の実行

さまざまな分析を実行するための複数のshスクリプトがあります。結果レポートは scan-results にあります。

SBOMの生成

pom.xml には、CycloneDX 形式の SBOM を生成するプラグインがあります。これを行うには、mvn cyclonedx:makePackageBom を実行します。SBOM は target/ に json 形式と xml 形式であります。

ツールをダウンロード