Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MinimalReproducer — Contexte du réplicateur minimal de CVE-2021-26291 | Kitploit
Outils/GitHubGitHub/jpmartins/minimalreproducer
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne Logistique
GitHubjpmartins/minimalreproducer

MinimalReproducer

Contexte du réplicateur minimal de CVE-2021-26291

Voir le dépôt
4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Après des efforts considérables, je l'ai réduit à un réplicateur minimal.

Ceci est juste un projet vide pour démontrer le problème posé par l'utilisation de dependency-check-maven, à laquelle les règles de mon entreprise m'obligent.

Vérifiez bien le pom.xml et confirmez :

mvn org.owasp:dependency-check-maven:RELEASE:aggregate

Ou, si vous avez une variable d'environnement NVD_API_KEY, la version plus rapide :

mvn org.owasp:dependency-check-maven:RELEASE:aggregate -DnvdApiKey=${NVD_API_KEY}

Et vous en obtiendrez beaucoup, y compris le suivant : ... [ERROR] maven-core-3.6.3.jar (pkg:maven/org.apache.maven/[email protected], cpe:2.3🅰️apache:maven:3.6.3:::::::*): CVE-2021-26291(9.1) ...

Le rapport « apparemment » trompeur dependency-check-report.html indique :

root@kitploit:~
maven-core-3.6.3.jar
Referenced In Project/Scope: test (plugins)
Included by: pkg:maven/org.owasp/[email protected] (plugins)

Le problème provient du pom parent (énorme) imposé par l'entreprise, avec la configuration obligatoire :

root@kitploit:~
<failBuildOnCVSS>7</failBuildOnCVSS>
<scanPlugins>true</scanPlugins>

Il n'y a aucune référence explicite à maven-core 3.6.3 dans le pom parent de mon entreprise ni dans ses dépendances. La commande suivante ne retourne rien :

root@kitploit:~
mvn help:effective-pom | grep 3.6.3
Télécharger l’outil