Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
craready-test-java-vulns — CRAReady SBOM test fixture — Aplicación Java/Maven con Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell y otras CVE críticas | Kitploit
Herramientas/GitHubGitHub/neilc1964techned/craready-test-java-vulns
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroAprendizaje y EducaciónLabs y Práctica
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady SBOM test fixture — Aplicación Java/Maven con Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell y otras CVE críticas

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

craready-test-java-vulns

Módulo de prueba del escáner SBOM/CVE de CRAReady — NO USAR EN PRODUCCIÓN

Este repositorio contiene dependencias Java (Maven) intencionalmente vulnerables para probar el pipeline de generación de SBOM y detección de vulnerabilidades de CRAReady. Incluye algunos de los CVEs más significativos de los últimos años.

CVEs conocidos presentes

PaqueteVersiónCVECVSSDescripción
log4j-core2.14.1CVE-2021-4422810.0 CríticoLog4Shell — ejecución remota de código mediante búsqueda JNDI en mensajes de registro
log4j-core2.14.1CVE-2021-450469.0 CríticoBypass de Log4Shell mediante patrón ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 CríticoMismo vector Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 CríticoSpring4Shell — RCE mediante enlace de datos
spring-core5.3.17CVE-2022-229659.8 CríticoSpring4Shell
commons-text1.9CVE-2022-428899.8 CríticoText4Shell — RCE mediante interpolación ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 AltoDoS por anidamiento profundo de arreglos envolventes
jackson-databind2.13.3CVE-2022-420047.5 AltoVariante de DoS por anidamiento profundo de arreglos envolventes
snakeyaml1.30CVE-2022-258577.5 AltoDoS por desbordamiento de pila en análisis YAML
snakeyaml1.30CVE-2022-387506.5 MedioDoS mediante etiquetas YAML recursivas

Propósito

Use este repositorio como objetivo de escaneo de SBOM en CRAReady:

  1. Agregar un producto en el panel
  2. Conectar este repositorio de GitHub para el escaneo de SBOM
  3. Verificar que Syft detecte todas las dependencias Maven anteriores
  4. Verificar que CVE-2021-44228 (Log4Shell) se muestre como Crítico — la vulnerabilidad de mayor perfil en este conjunto

¿Por qué estos paquetes?

Se eligieron porque son:

  • Extremadamente bien documentados en la base de datos NVD (garantizado que están en el feed de CVE de NVD)
  • Mezcla de severidades Crítico/Alto/Medio — bueno para probar la clasificación de severidades
  • Incluyen los CVEs más famosos de los últimos años (Log4Shell, Spring4Shell, Text4Shell)
  • Todos en paquetes Maven activos que Syft detecta de manera confiable mediante pom.xml
Descargar herramienta