Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/trinadh465/external_expat-2.1.0_cve-2022-43680
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияФаззингАнализ Бинарных Файлов
GitHubtrinadh465/external_expat-2.1.0_cve-2022-43680

external_expat-2.1.0_CVE-2022-43680

Репозиторий исходного кода Expat 2.1.0, библиотеки для разбора XML с потоковой ориентацией, с фокусом на анализе и устранении CVE-2022-43680.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Expat, Release 2.1.0

Это Expat — библиотека на C для разбора XML, написанная Джеймсом Кларком. Expat — это потоковый анализатор XML. Это означает, что вы регистрируете обработчики в анализаторе перед началом разбора. Эти обработчики вызываются, когда анализатор обнаруживает соответствующие структуры в разбираемом документе. Открывающий тег — пример такой структуры, для которой вы можете зарегистрировать обработчики.

Пользователи Windows должны использовать пакет expat_win32bin, который включает как предварительно скомпилированные библиотеки и исполняемые файлы, так и исходный код для разработчиков.

Expat — это свободное программное обеспечение. Вы можете копировать, распространять и изменять его в соответствии с условиями лицензии, содержащейся в файле COPYING, распространяемом с этим пакетом. Эта лицензия аналогична лицензии MIT/X Consortium.

Версии Expat, имеющие нечётный номер младшей версии (среднее число в выпуске выше), являются разработочными версиями и должны рассматриваться как бета-программное обеспечение. Релизы с чётными номерами младшей версии предназначены для промышленного использования.

Если вы собираете Expat из выгрузки из репозитория CVS, вам нужно запустить скрипт, который генерирует скрипт configure с помощью инструментов GNU autoconf и libtool. Для этого вам нужен autoconf версии 2.58 или новее. Запустите скрипт следующим образом:

root@kitploit:~
    ./buildconf.sh

После этого выполните те же инструкции, что и при сборке из дистрибутива исходного кода.

Чтобы собрать Expat из дистрибутива исходного кода, сначала запустите скрипт настройки оболочки в корневом каталоге дистрибутива:

root@kitploit:~
    ./configure

Существует множество опций, которые вы можете передать configure (их можно узнать, запустив configure с опцией --help). Но наиболее интересной является та, которая задаёт каталог установки. По умолчанию скрипт configure настроит установку libexpat в /usr/local/lib, expat.h в /usr/local/include и xmlwf в /usr/local/bin. Если, например, вы предпочитаете установить в /home/me/mystuff/lib, /home/me/mystuff/include и /home/me/mystuff/bin, вы можете сообщить об этом configure с помощью:

root@kitploit:~
    ./configure --prefix=/home/me/mystuff
    

Ещё одна интересная опция — включение поддержки 64-битных целых чисел для номеров строк и столбцов, а также общего байтового индекса:

root@kitploit:~
    ./configure CPPFLAGS=-DXML_LARGE_SIZE
    

Однако такая модификация является нарушающим изменением ABI и поэтому не рекомендуется для общего использования — например, в составе дистрибутива Linux — а скорее для сборок с особыми требованиями.

После запуска скрипта configure команда "make" соберёт всё, а "make install" установит всё в соответствующие места. Загляните в "Makefile", чтобы узнать о дополнительных опциях "make". Обратите внимание, что у вас должны быть права на запись в каталоги, куда будут устанавливаться файлы.

Если вы заинтересованы в сборке Expat для предоставления информации о документе в кодировке UTF-16 вместо стандартной UTF-8, следуйте этим инструкциям (после выполнения "make distclean"):

root@kitploit:~
    1. Для вывода UTF-16 как unsigned short (и строк версии/ошибок
       как char) выполните:

           ./configure CPPFLAGS=-DXML_UNICODE

       Для вывода UTF-16 как wchar_t (включая строки версии/ошибок)
       выполните:

           ./configure CFLAGS="-g -O2 -fshort-wchar" \
                       CPPFLAGS=-DXML_UNICODE_WCHAR_T

    2. Отредактируйте MakeFile, изменив:

           LIBRARY = libexpat.la

       на:

           LIBRARY = libexpatw.la

       (Обратите внимание на дополнительную букву "w" в имени библиотеки.)

    3. Выполните "make buildlib" (собирает только библиотеку).
       Или, чтобы пропустить шаг 2, выполните "make buildlib LIBRARY=libexpatw.la".

    4. Выполните "make installlib" (устанавливает только библиотеку).
       Или, если шаг 2 был пропущен, выполните "make installlib LIBRARY=libexpatw.la".
       

Поддерживается использование DESTDIR или INSTALL_ROOT, при этом INSTALL_ROOT является значением по умолчанию для DESTDIR, а остальная часть make-файла использует только DESTDIR. Это работает следующим образом: $ make install DESTDIR=/path/to/image переопределяет DESTDIR, заданный в make-файле, в то время как оба варианта $ INSTALL_ROOT=/path/to/image make install $ make install INSTALL_ROOT=/path/to/image используют DESTDIR=$(INSTALL_ROOT), даже если DESTDIR в конечном итоге определён в окружении, поскольку приоритет установки переменных:

  1. командная строка
  2. в make-файле
  3. окружение

Примечание: Это относится только к самой библиотеке Expat; сборка UTF-16 версий xmlwf и тестов в настоящее время не поддерживается.

Примечание для пользователей Solaris: Команда "ar" обычно находится в "/usr/ccs/bin", который не входит в стандартный PATH. Вам нужно будет добавить его в ваш PATH для команды "make" и, вероятно, также переключиться на GNU make (команда "make" в /usr/ccs/bin, похоже, не работает должным образом — видимо, она не понимает директивы .PHONY). Если вы используете ksh или bash, используйте эту команду для сборки:

root@kitploit:~
    PATH=/usr/ccs/bin:$PATH make

При использовании Expat в проекте с autoconf для настройки вы можете использовать макрос проверки в conftools/expat.m4, чтобы определить, как подключать Expat. Смотрите комментарии в начале этого файла для получения дополнительной информации.

Справочное руководство доступно в файле doc/reference.html в этом дистрибутиве.

Домашняя страница этого проекта: http://www.libexpat.org/. Там есть ссылки, которые приведут вас на страницу отчётов об ошибках. Если вам нужно сообщить об ошибке, а у вас нет доступа к браузеру, вы также можете отправить отчёт об ошибке по электронной почте на [email protected].

Обсуждение, связанное с направлением будущего развития expat, происходит на [email protected]. Архивы этого списка и других списков, связанных с Expat, можно найти по адресу:

root@kitploit:~
    http://mail.libexpat.org/mailman/listinfo/
Скачать инструмент