Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827 — Исправленная версия библиотеки синтаксического анализатора XML Expat, устраняющая несколько CVE (CVE-2022-22822 – CVE-2022-22827) для AOSP 10 r33, обеспечивающая потоковый разбор XML с исправлениями безопасности. | Kitploit
Инструменты/GitHubGitHub/nanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827
Утилиты общего назначенияСтатический анализАнализ уязвимостейАнализ КодаБезопасность Цепочки Поставок
GitHubnanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827

external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827

Исправленная версия библиотеки синтаксического анализатора XML Expat, устраняющая несколько CVE (CVE-2022-22822 – CVE-2022-22827) для AOSP 10 r33, обеспечивающая потоковый разбор XML с исправлениями безопасности.

Репозиторий
143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Travis CI Build Status AppVeyor Build Status

Expat, релиз 2.2.6

Это Expat — библиотека на C для разбора XML, созданная James Clark в 1997 году. Expat — это потоковый XML-парсер. Это означает, что перед началом разбора вы регистрируете обработчики в парсере. Эти обработчики вызываются, когда парсер обнаруживает соответствующие структуры в разбираемом документе. Начальный тег — пример таких структур, для которых вы можете регистрировать обработчики.

Пользователям Windows следует использовать пакет expat_win32, который включает как предварительно скомпилированные библиотеки и исполняемые файлы, так и исходный код для разработчиков.

Expat — это свободное ПО. Вы можете копировать, распространять и изменять его на условиях лицензии, содержащейся в файле COPYING, распространяемом вместе с этим пакетом. Эта лицензия идентична лицензии MIT/X Consortium.

Если вы собираете Expat из рабочей копии Git-репозитория, вам нужно запустить скрипт, который генерирует configure-скрипт с помощью инструментов GNU autoconf и libtool. Для этого вам понадобится autoconf 2.58 или новее. Запустите скрипт следующим образом:

root@kitploit:~
./buildconf.sh

После этого следуйте тем же инструкциям, что и при сборке из дистрибутива с исходным кодом.

Чтобы собрать Expat из дистрибутива с исходным кодом, сначала запустите конфигурационный shell-скрипт в корневом каталоге дистрибутива:

root@kitploit:~
./configure

Существует множество опций, которые вы можете передать configure (их можно узнать, запустив configure с опцией --help). Но наиболее интересной является та, которая задаёт каталог установки. По умолчанию configure-скрипт настроит установку libexpat в /usr/local/lib, expat.h в /usr/local/include и xmlwf в /usr/local/bin. Если, например, вы предпочитаете установить в /home/me/mystuff/lib, /home/me/mystuff/include и /home/me/mystuff/bin, вы можете сообщить об этом configure с помощью:

root@kitploit:~
./configure --prefix=/home/me/mystuff

Ещё одна интересная опция — включить поддержку 64-битных целых чисел для номеров строк и столбцов, а также общего байтового индекса:

root@kitploit:~
./configure CPPFLAGS=-DXML_LARGE_SIZE

Однако такая модификация будет нарушающим изменением ABI и поэтому не рекомендуется для обычного использования — например, в составе дистрибутива Linux — а скорее для сборок с особыми требованиями.

После запуска configure-скрипта команда make соберёт проект, а make install установит файлы в соответствующие места. Загляните в Makefile, чтобы узнать о дополнительных опциях make. Обратите внимание, что у вас должны быть права на запись в каталоги, в которые будут устанавливаться файлы.

Если вы заинтересованы в сборке Expat для предоставления информации о документе в кодировке UTF-16 вместо стандартной UTF-8, следуйте этим инструкциям (после выполнения make distclean). Обратите внимание, что мы настраиваем с опцией --without-xmlwf, поскольку xmlwf пока не поддерживает этот режим компиляции:

  1. Массово пропатчить файлы Makefile.am, чтобы использовать libexpatw.la в качестве имени библиотеки:
    find -name Makefile.am -exec sed -e 's,libexpat\.la,libexpatw.la,' -e 's,libexpat_la,libexpatw_la,' -i {} +

  2. Запустите automake, чтобы переписать файлы Makefile.in:
    automake

  3. Для вывода UTF-16 в виде unsigned short (и строк версии/ошибок в виде char) выполните:
    ./configure CPPFLAGS=-DXML_UNICODE --without-xmlwf
    Для вывода UTF-16 в виде wchar_t (включая строки версии/ошибок) выполните:
    ./configure CFLAGS="-g -O2 -fshort-wchar" CPPFLAGS=-DXML_UNICODE_WCHAR_T --without-xmlwf
    Примечание: последний вариант также требует libc, скомпилированную с -fshort-wchar.

  4. Запустите make (при этом xmlwf исключается).

  5. Запустите make install (опять же, xmlwf исключается).

Использование DESTDIR поддерживается. Это работает следующим образом:

root@kitploit:~
make install DESTDIR=/path/to/image

переопределяет DESTDIR, заданный в makefile, поскольку приоритет установки переменных следующий:

  1. командная строка
  2. makefile
  3. окружение

Примечание: это относится только к самой библиотеке Expat, сборка UTF-16-версий xmlwf и тестов в настоящее время не поддерживается.

При использовании Expat в проекте, который применяет autoconf для настройки, вы можете использовать макрос проверки в conftools/expat.m4, чтобы определить, как подключить Expat. Дополнительную информацию см. в комментариях в начале этого файла.

Справочное руководство доступно в файле doc/reference.html в этом дистрибутиве.

Скачать инструмент