Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jsonorg-fn1 — CVE-2022-45688脆弱性を持つシンプルなアプリケーション | Kitploit
ツール/GitHubGitHub/scabench/jsonorg-fn1
静的分析脆弱性分析コード分析サプライチェーンセキュリティ設定ミス学習と教育
GitHubscabench/jsonorg-fn1

jsonorg-fn1

CVE-2022-45688脆弱性を持つシンプルなアプリケーション

リポジトリを見る
1132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

json.org CVE-2022-45688 偽陰性

このプロジェクトは、json.org における CVE-2022-45688 を示しています。シンプルなアプリケーション XML2JSONConverter があり、入力からXMLを読み取り、JSONに変換してコンソールにプリティプリントします。

悪意のある入力を使用すると、アプリケーションがスタックオーバーフローでクラッシュします。

テストケース CVE202245688Test はこの動作を示しており、mvn test を実行することで実行できます。

ソフトウェア構成分析の実行

異なる分析を実行するためのいくつかのshスクリプトがあり、結果レポートは scan-results にあります。

偽陰性

SCAレポート(GitHub Actionsとして設定されたものを含む)は CVE-2022-45688 を報告できませんが、含まれているテストはそれが存在することを明確に示しています。その理由は、メタデータ分析のみ(つまり宣言された依存関係)に基づくツールが、プロジェクトが json.org の(脆弱なバージョンの)シェード化バージョン を使用していることに気づかないためです。

シェーディングは手動で行われていることに注意してください。つまり、Maven shadeプラグインは使用されていません。 私たちの最近の研究 は、これがソフトウェア構成分析の偽陰性の一般的な原因であることを示唆しています。

SBOMの生成

pom.xml には、CycloneDX 形式で SBOM を生成するプラグインがあります。これを行うには、mvn cyclonedx:makePackageBom を実行します。SBOMは target/ に json と xml 形式で見つかります。

ツールをダウンロード