Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
craready-test-java-vulns — CRAReady fixture di test SBOM — applicazione Java/Maven con Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell e altre CVE critiche | Kitploit
Strumenti/GitHubGitHub/neilc1964techned/craready-test-java-vulns
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainApprendimento e FormazioneLab e Pratica
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady fixture di test SBOM — applicazione Java/Maven con Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell e altre CVE critiche

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

craready-test-java-vulns

Fixture di test per lo scanner SBOM/CVE CRAReady — NON USARE IN PRODUZIONE

Questo repository contiene dipendenze Java (Maven) intenzionalmente vulnerabili per testare la pipeline di generazione SBOM e rilevamento vulnerabilità di CRAReady. Include alcune delle CVE più significative degli ultimi anni.

CVE note presenti

PackageVersioneCVECVSSDescrizione
log4j-core2.14.1CVE-2021-4422810.0 CriticalLog4Shell — esecuzione remota di codice tramite lookup JNDI nei messaggi di log
log4j-core2.14.1CVE-2021-450469.0 CriticalBypass di Log4Shell tramite il pattern ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 CriticalStesso vettore di Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 CriticalSpring4Shell — RCE tramite data binding
spring-core5.3.17CVE-2022-229659.8 CriticalSpring4Shell
commons-text1.9CVE-2022-428899.8 CriticalText4Shell — RCE tramite interpolazione ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 HighDoS tramite annidamento profondo di array wrapper
jackson-databind2.13.3CVE-2022-420047.5 HighVariante DoS tramite annidamento profondo di array wrapper
snakeyaml1.30CVE-2022-258577.5 HighDoS tramite stack overflow nel parsing YAML
snakeyaml1.30CVE-2022-387506.5 MediumDoS tramite tag YAML ricorsivi

Scopo

Usa questo repo come target di scansione SBOM in CRAReady:

  1. Aggiungi un prodotto nella dashboard
  2. Collega questo repository GitHub per la scansione SBOM
  3. Verifica che Syft rilevi tutte le dipendenze Maven sopra elencate
  4. Verifica che CVE-2021-44228 (Log4Shell) venga segnalata come Critical — la vulnerabilità di maggior rilievo in questo set

Perché questi pacchetti?

Sono stati scelti perché:

  • Estremamente ben documentati nel database NVD (garantiti presenti nel feed CVE NVD)
  • Mescolano severità Critical/High/Medium — ideali per testare la classificazione per gravità
  • Includono le CVE più famose degli ultimi anni (Log4Shell, Spring4Shell, Text4Shell)
  • Sono tutti pacchetti Maven attivi che Syft rileva in modo affidabile tramite pom.xml
Scarica lo strumento