Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
expat_2_1_0_CVE-2024-28757 — Biblioteca C para análise de XML orientada a fluxo, com foco em analisar e reproduzir a vulnerabilidade CVE-2024-28757 no Expat 2.1.0. | Kitploit
Ferramentas/GitHubGitHub/saurabh2088/expat_2_1_0_cve-2024-28757
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoFuzzingAnálise de Binários
GitHubsaurabh2088/expat_2_1_0_cve-2024-28757

expat_2_1_0_CVE-2024-28757

Biblioteca C para análise de XML orientada a fluxo, com foco em analisar e reproduzir a vulnerabilidade CVE-2024-28757 no Expat 2.1.0.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

Expat, Versão 2.1.0

Esta é a Expat, uma biblioteca C para análise de XML, escrita por James Clark. Expat é um analisador XML orientado a fluxo. Isso significa que você registra manipuladores no analisador antes de iniciar a análise. Estes manipuladores são chamados quando o analisador descobre as estruturas associadas no documento que está sendo analisado. Uma tag de abertura é um exemplo do tipo de estruturas para as quais você pode registrar manipuladores.

Usuários do Windows devem usar o pacote expat_win32bin, que inclui bibliotecas pré-compiladas e executáveis, e código fonte para desenvolvedores.

Expat é software livre. Você pode copiar, distribuir e modificar sob os termos da Licença contida no arquivo COPYING distribuído com este pacote. Esta licença é a mesma da licença MIT/X Consortium.

Versões do Expat que possuem uma versão menor ímpar (o número do meio na versão acima) são versões de desenvolvimento e devem ser consideradas como software beta. Versões com números de versão menor pares são destinadas a serem software de nível de produção.

Se você está construindo Expat a partir de um checkout do repositório CVS, você precisa executar um script que gera o script configure usando as ferramentas GNU autoconf e libtool. Para fazer isso, você precisa ter autoconf 2.58 ou mais recente. Execute o script assim:

root@kitploit:~
    ./buildconf.sh

Uma vez feito isso, siga as mesmas instruções para construir a partir de uma distribuição de código fonte.

Para construir Expat a partir de uma distribuição de código fonte, primeiro execute o script de configuração shell no diretório de distribuição de nível superior:

root@kitploit:~
    ./configure

Há muitas opções que você pode fornecer ao configure (que você pode descobrir executando configure com a opção --help). Mas a mais interessante é aquela que define o diretório de instalação. Por padrão, o script configure irá configurar para instalar libexpat em /usr/local/lib, expat.h em /usr/local/include, e xmlwf em /usr/local/bin. Se, por exemplo, você preferir instalar em /home/me/mystuff/lib, /home/me/mystuff/include, e /home/me/mystuff/bin, você pode informar ao configure sobre isso com:

root@kitploit:~
    ./configure --prefix=/home/me/mystuff
    

Outra opção interessante é habilitar suporte a inteiros de 64 bits para números de linha e coluna e o índice geral de bytes:

root@kitploit:~
    ./configure CPPFLAGS=-DXML_LARGE_SIZE
    

No entanto, tal modificação seria uma mudança que quebra a ABI e, portanto, não é recomendada para uso geral - por exemplo, como parte de uma distribuição Linux - mas sim para compilações com requisitos especiais.

Após executar o script configure, o comando "make" irá construir as coisas e "make install" irá instalá-las em seus devidos lugares. Dê uma olhada no "Makefile" para aprender sobre opções adicionais do "make". Note que você precisa ter permissão de escrita nos diretórios onde as coisas serão instaladas.

Se você está interessado em construir Expat para fornecer informações de documento na codificação UTF-16 em vez do UTF-8 padrão, siga estas instruções (após ter executado "make distclean"):

root@kitploit:~
    1. Para saída UTF-16 como unsigned short (e strings de versão/erro
       como char), execute:

           ./configure CPPFLAGS=-DXML_UNICODE

       Para saída UTF-16 como wchar_t (incluindo strings de versão/erro),
       execute:

           ./configure CFLAGS="-g -O2 -fshort-wchar" \
                       CPPFLAGS=-DXML_UNICODE_WCHAR_T

    2. Edite o MakeFile, alterando:

           LIBRARY = libexpat.la

       para:

           LIBRARY = libexpatw.la

       (Note o "w" adicional no nome da biblioteca.)

    3. Execute "make buildlib" (que constrói apenas a biblioteca).
       Ou, para pular a etapa 2, execute "make buildlib LIBRARY=libexpatw.la".

    4. Execute "make installlib" (que instala apenas a biblioteca).
       Ou, se a etapa 2 foi omitida, execute "make installlib LIBRARY=libexpatw.la".
       

O uso de DESTDIR ou INSTALL_ROOT está habilitado, com INSTALL_ROOT sendo o valor padrão para DESTDIR, e o restante do makefile usando apenas DESTDIR. Funciona da seguinte forma: $ make install DESTDIR=/path/to/image sobrescreve o DESTDIR definido no makefile, enquanto ambos $ INSTALL_ROOT=/path/to/image make install $ make install INSTALL_ROOT=/path/to/image usam DESTDIR=$(INSTALL_ROOT), mesmo que DESTDIR eventualmente seja definido no ambiente, porque a prioridade de definição de variáveis é

  1. linha de comando
  2. no makefile
  3. ambiente

Nota: Isso se aplica apenas à biblioteca Expat em si, a construção de versões UTF-16 do xmlwf e dos testes não é suportada atualmente.

Nota para usuários do Solaris: O comando "ar" geralmente está localizado em "/usr/ccs/bin", que não está no PATH padrão. Você precisará adicionar isso ao seu path para o comando "make", e provavelmente também mudar para GNU make (o "make" encontrado em /usr/ccs/bin aparentemente não funciona corretamente -- parece que não entende diretivas .PHONY). Se você estiver usando ksh ou bash, use este comando para construir:

root@kitploit:~
    PATH=/usr/ccs/bin:$PATH make

Ao usar Expat com um projeto que usa autoconf para configuração, você pode usar a macro de sondagem em conftools/expat.m4 para determinar como incluir Expat. Veja os comentários no topo desse arquivo para mais informações.

Um manual de referência está disponível no arquivo doc/reference.html nesta distribuição.

A página inicial deste projeto é http://www.libexpat.org/. Há links lá para conectá-lo à página de relatórios de bugs. Se você precisar relatar um bug quando não tiver acesso a um navegador, também pode enviar um relatório de bug por e-mail para [email protected].

Discussões relacionadas à direção do desenvolvimento futuro do Expat ocorrem em [email protected]. Arquivos desta lista e outras listas relacionadas ao Expat podem ser encontrados em:

root@kitploit:~
    http://mail.libexpat.org/mailman/listinfo/
Baixar ferramenta