Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jq-els-backport-cve-2025-48060 — 将针对 CVE-2025-48060(jv_string_empty 中的堆缓冲区溢出)的上游修复向后移植到 jq 1.6。 | Kitploit
工具/GitHubGitHub/leorivass/jq-els-backport-cve-2025-48060
通用工具漏洞分析漏洞利用二进制分析
GitHubleorivass/jq-els-backport-cve-2025-48060

jq-els-backport-cve-2025-48060

将针对 CVE-2025-48060(jv_string_empty 中的堆缓冲区溢出)的上游修复向后移植到 jq 1.6。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
119个月前尚未审核

jq-els-backport-cve-2025-48060

已将 CVE-2025-48060(jv_string_empty 中的堆缓冲区溢出)的上游修复反向移植到 jq 1.6。

反向移植(CVE-2025-48060)—— 将上游提交 c6e0416(“修复格式化空字符串时的堆缓冲区溢出”)从较新的 jq 版本反向移植到 jq-1.6,调整了内部字符串表示(jv_string_empty),添加了回归测试(0[implode]),并成功重新构建和运行了测试套件。

如何应用此补丁

你可以在官方 jq-1.6 版本之上应用此反向移植,既可以基于 tarball,也可以基于 git checkout。

1) 下载并解压 jq-1.6

root@kitploit:~
curl -LO https://github.com/jqlang/jq/releases/download/jq-1.6/jq-1.6.tar.gz
tar xf jq-1.6.tar.gz
cd jq-1.6

2) 将此仓库中的补丁复制到 jq 源码目录

3) 应用反向移植补丁

root@kitploit:~
patch -p1 < 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch

4) 重新生成构建系统并构建 jq

root@kitploit:~
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"

5) 运行测试套件

root@kitploit:~
make check

如果你想从 git checkout 应用它:

1) 克隆 jq 仓库

root@kitploit:~
git clone https://github.com/jqlang/jq.git
cd jq

2) 切换到 jq 1.6 标签

root@kitploit:~
git checkout jq-1.6

3) 将此仓库中的补丁复制到 jq 源码目录

4) 使用 git am 应用补丁

root@kitploit:~
git am 0001-Fix-heap-buffer-overflow-when-formatting-an-empty-st.patch

5) 编译并运行测试

root@kitploit:~
git submodule update --init
autoreconf -i
./configure --with-oniguruma=builtin
make -j"$(nproc)"
make check
下载工具