Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
craready-test-java-vulns — CRAReady SBOM-Test-Fixture — Java/Maven-App mit Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell und weiteren kritischen CVEs | Kitploit
Tools/GitHubGitHub/neilc1964techned/craready-test-java-vulns
SchwachstellenscannerSchwachstellenanalyseCode-AnalyseLieferkettensicherheitLernen & BildungLabs & Praxis
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady SBOM-Test-Fixture — Java/Maven-App mit Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell und weiteren kritischen CVEs

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

craready-test-java-vulns

Test-Fixture für den CRAReady-SBOM/CVE-Scanner — NICHT IN PRODUKTION VERWENDEN

Dieses Repository enthält absichtlich verwundbare Java-(Maven-)Abhängigkeiten zum Testen der CRAReady-SBOM-Erzeugung und der Schwachstellenerkennungs-Pipeline. Enthält einige der bedeutendsten CVEs der letzten Jahre.

Enthaltene bekannte CVEs

PaketVersionCVECVSSBeschreibung
log4j-core2.14.1CVE-2021-4422810.0 KritischLog4Shell — Remote-Codeausführung über JNDI-Lookup in Protokollmeldungen
log4j-core2.14.1CVE-2021-450469.0 KritischLog4Shell-Bypass über das ${::-j}-Muster
log4j-api2.14.1CVE-2021-4422810.0 KritischGleicher Log4Shell-Vektor
spring-webmvc5.3.17CVE-2022-229659.8 KritischSpring4Shell — Remote-Codeausführung über Datenbindung
spring-core5.3.17CVE-2022-229659.8 KritischSpring4Shell
commons-text1.9CVE-2022-428899.8 KritischText4Shell — Remote-Codeausführung über ${script:...}-Interpolation
jackson-databind2.13.3CVE-2022-420037.5 HochDoS durch tief verschachtelte Wrapper-Arrays
jackson-databind2.13.3CVE-2022-420047.5 HochVariante des DoS durch tief verschachtelte Wrapper-Arrays
snakeyaml1.30CVE-2022-258577.5 HochDoS durch Stapelüberlauf beim YAML-Parsen
snakeyaml1.30CVE-2022-387506.5 MittelDoS durch rekursive YAML-Tags

Zweck

Nutzen Sie dieses Repository als SBOM-Scan-Ziel in CRAReady:

  1. Fügen Sie ein Produkt im Dashboard hinzu
  2. Verbinden Sie dieses GitHub-Repository für den SBOM-Scan
  3. Überprüfen Sie, dass Syft alle oben genannten Maven-Abhängigkeiten erkennt
  4. Überprüfen Sie, dass CVE-2021-44228 (Log4Shell) als Kritisch eingestuft wird — die bekannteste Schwachstelle in diesem Set

Warum diese Pakete?

Diese wurden aus folgenden Gründen ausgewählt:

  • Äußerst gut in der NVD-Datenbank dokumentiert (garantiert im NVD-CVE-Feed enthalten)
  • Mischung aus Kritisch/Hoch/Mittel-Schweregraden — gut zum Testen der Schweregrad-Einstufung
  • Enthalten die bekanntesten CVEs der letzten Jahre (Log4Shell, Spring4Shell, Text4Shell)
  • Alle in aktiven Maven-Paketen, die Syft zuverlässig über pom.xml erkennt
Tool herunterladen