Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
craready-test-java-vulns — CRAReady SBOM test fixture — application Java/Maven avec Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell et autres CVEs critiques. | Kitploit
Outils/GitHubGitHub/neilc1964techned/craready-test-java-vulns
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueApprentissage et ÉducationLabs et Pratique
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady SBOM test fixture — application Java/Maven avec Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell et autres CVEs critiques.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

craready-test-java-vulns

Dispositif de test CRAReady SBOM/CVE — NE PAS UTILISER EN PRODUCTION

Ce dépôt contient des dépendances Java (Maven) volontairement vulnérables pour tester le pipeline de génération SBOM et de détection de vulnérabilités CRAReady. Il inclut certaines des CVE les plus significatives des dernières années.

CVE connues présentes

PackageVersionCVECVSSDescription
log4j-core2.14.1CVE-2021-4422810.0 CritiqueLog4Shell — exécution de code à distance via la recherche JNDI dans les messages de journal
log4j-core2.14.1CVE-2021-450469.0 CritiqueContournement de Log4Shell via le motif ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 CritiqueMême vecteur Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 CritiqueSpring4Shell — RCE via la liaison de données
spring-core5.3.17CVE-2022-229659.8 CritiqueSpring4Shell
commons-text1.9CVE-2022-428899.8 CritiqueText4Shell — RCE via l’interpolation ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 ÉlevéeDéni de service par imbrication profonde de tableaux wrapper
jackson-databind2.13.3CVE-2022-420047.5 ÉlevéeVariante de déni de service par imbrication profonde de tableaux wrapper
snakeyaml1.30CVE-2022-258577.5 ÉlevéeDéni de service par débordement de pile dans l’analyse YAML
snakeyaml1.30CVE-2022-387506.5 MoyenDéni de service via des balises YAML récursives

Objectif

Utilisez ce dépôt comme cible d’analyse SBOM dans CRAReady :

  1. Ajoutez un produit dans le tableau de bord
  2. Connectez ce dépôt GitHub pour l’analyse SBOM
  3. Vérifiez que Syft détecte toutes les dépendances Maven ci-dessus
  4. Vérifiez que CVE-2021-44228 (Log4Shell) est affichée comme Critique — la vulnérabilité la plus médiatisée de cet ensemble

Pourquoi ces packages ?

Ils ont été choisis car ils sont :

  • Extrêmement bien documentés dans la base NVD (garanti d’être dans le flux CVE de la NVD)
  • Mélange de sévérités Critique/Élevée/Moyenne — bon pour tester le regroupement par sévérité
  • Incluent les CVE les plus célèbres des dernières années (Log4Shell, Spring4Shell, Text4Shell)
  • Tous dans des packages Maven actifs que Syft détecte de manière fiable via pom.xml
Télécharger l’outil