#1依存関係スキャン、SBOM生成、パッケージ整合性、サプライチェーンリスクツール。
Kitploit おすすめ

Log4JのJndiLookup.classを指定ディレクトリ内のjarファイルから削除するシンプルなスクリプト。CVE-2021-45046およびCVE-2021-44228から一時的に保護します。
CVE-2024-3094(XZ Utilsのバックドア脆弱性)に対する概念実証および解析ツール。検出スクリプトとエクスプロイトスクリプトを含む。

xz の上流 tarball に、バージョン 5.6.0 以降、悪意のあるコードが発見されたことが判明しました。# この脆弱性の影響を受けたのは、特定のオペレーティングシステムとそのバージョンのみであることが判明しました。

go CVE-2023-24538 パッチ問題解決ツール - Dunfell

サニタイズ済みのlog4shell(CVE-2021-44228)脆弱性を含むjee Webプロジェクト

CVE-2014-6271 向け patched-bash-4.3

CVE-2024-3094

CVE-2011-2461 を修正するための uploader.swf および uploaderSingle.swf のパッチ版

CVE-2024-26308の脆弱性検出をDockerビルド中に実演する再現可能な例で、Maven依存関係ツリー分析とApache Commons Compressの修復ガイダンスを含みます。

CVE-2024-3094の脆弱性に関する情報セキュリティコースのプレゼンテーション

(到達不能!)CVE-2022-45688脆弱性を持つシンプルなアプリケーション

Log4Shell (CVE-2021-44228) セキュリティ修正デモ - AntigravityがJavaアプリケーションの重大なセキュリティ脆弱性を特定し修正する能力を紹介

webpack CVE-2024-43788 脆弱性を分析・実証し、セキュリティ研究者向けに検出と悪用の洞察を提供します。

xu-utilsのliblzmaをバックドア(CVE-2024-3094)についてスキャンする

AOSP10 r33 の CVE-2018-25032 に対応する zlib 用パッチ。特定された脆弱性に対する修正を提供します。

(到達不能!)CVE-2022-45688 の脆弱性を備えたシンプルなアプリケーション

脆弱性、CVE-2022-41903、およびCVE-2022-23521は、バージョン2.39以前に影響を与えます。Git for Windowsには、Windows固有の追加問題であるCVE-2022-41953に対処するためのパッチも適用されました。

アーカイブ(ZIP、tar、JAR)の作成と抽出のためのJavaライブラリ。報告された脆弱性に対する統合セキュリティパッチが含まれており、ビルドパイプラインの依存関係として使用される。