Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
craready-test-java-vulns — CRAReady SBOM परीक्षण फिक्स्चर — Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell और अन्य महत्वपूर्ण CVEs वाला Java/Maven ऐप | Kitploit
उपकरण/GitHubGitHub/neilc1964techned/craready-test-java-vulns
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady SBOM परीक्षण फिक्स्चर — Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell और अन्य महत्वपूर्ण CVEs वाला Java/Maven ऐप

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

craready-test-java-vulns

CRAReady SBOM/CVE scanner test fixture — उत्पादन में उपयोग न करें

इस रिपॉजिटरी में जानबूझकर कमजोर Java (Maven) निर्भरताएँ शामिल हैं जो CRAReady SBOM जनरेशन और कमजोरी पहचान पाइपलाइन के परीक्षण के लिए हैं। इसमें हाल के वर्षों के कुछ सबसे महत्वपूर्ण CVE शामिल हैं।

उपस्थित ज्ञात CVE

PackageVersionCVECVSSDescription
log4j-core2.14.1CVE-2021-4422810.0 CriticalLog4Shell — लॉग संदेशों में JNDI लुकअप के माध्यम से रिमोट कोड निष्पादन
log4j-core2.14.1CVE-2021-450469.0 Critical${::-j} पैटर्न के माध्यम से Log4Shell बाईपास
log4j-api2.14.1CVE-2021-4422810.0 Criticalवही Log4Shell वेक्टर
spring-webmvc5.3.17CVE-2022-229659.8 CriticalSpring4Shell — डेटा बाइंडिंग के माध्यम से RCE
spring-core5.3.17CVE-2022-229659.8 CriticalSpring4Shell
commons-text1.9CVE-2022-428899.8 CriticalText4Shell — ${script:...} इंटरपोलेशन के माध्यम से RCE
jackson-databind2.13.3CVE-2022-420037.5 Highडीप रैपर ऐरे नेस्टिंग DoS
jackson-databind2.13.3CVE-2022-420047.5 Highडीप रैपर ऐरे नेस्टिंग DoS वैरिएंट
snakeyaml1.30CVE-2022-258577.5 HighYAML पार्सिंग में स्टैक ओवरफ्लो के माध्यम से DoS
snakeyaml1.30CVE-2022-387506.5 Mediumपुनरावर्ती YAML टैग के माध्यम से DoS

उद्देश्य

इस रिपॉजिटरी का उपयोग CRAReady में SBOM स्कैन लक्ष्य के रूप में करें:

  1. डैशबोर्ड में एक उत्पाद जोड़ें
  2. SBOM स्कैनिंग के लिए इस GitHub रिपॉजिटरी को कनेक्ट करें
  3. सत्यापित करें कि Syft ऊपर सभी Maven निर्भरताओं का पता लगाता है
  4. सत्यापित करें कि CVE-2021-44228 (Log4Shell) को क्रिटिकल के रूप में प्रदर्शित किया गया है — इस सेट में सबसे उच्च-प्रोफ़ाइल कमजोरी

ये पैकेज क्यों?

ये निम्नलिखित कारणों से चुने गए हैं:

  • NVD डेटाबेस में अत्यधिक अच्छी तरह से प्रलेखित (NVD CVE फ़ीड में होने की गारंटी)
  • क्रिटिकल/हाई/मीडियम गंभीरता का मिश्रण — गंभीरता बकेटिंग के परीक्षण के लिए अच्छा
  • हाल के वर्षों के सबसे प्रसिद्ध CVE शामिल करें (Log4Shell, Spring4Shell, Text4Shell)
  • सभी सक्रिय Maven पैकेजों में जिन्हें Syft pom.xml के माध्यम से विश्वसनीय रूप से पहचानता है
टूल डाउनलोड करें