Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jpmartins/minimalreproducer
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubjpmartins/minimalreproducer

MinimalReproducer

Contexto do replicador mínimo do CVE-2021-26291

Ver Repositório
4há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Após esforços significativos, reduzi a um replicador mínimo.

Este é apenas um projeto vazio para demonstrar o problema com o uso do dependency-check-maven que sou forçado a fazer pelas regras da minha empresa.

Verifique o pom.xml e execute:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate

Ou se você tiver a variável de ambiente NVD_API_KEY, a forma mais rápida:

mvn org.owasp:dependency-check-maven:RELEASE:aggregate -DnvdApiKey=${NVD_API_KEY}

E você obterá muitos deles, incluindo:

root@kitploit:~
[ERROR] maven-core-3.6.3.jar (pkg:maven/org.apache.maven/[email protected], cpe:2.3:a:apache:maven:3.6.3:*:*:*:*:*:*:*): CVE-2021-26291(9.1)

O relatório dependency-check-report.html "aparentemente" enganoso diz:

root@kitploit:~
maven-core-3.6.3.jar
Referenciado no Projeto/Escopo: test (plugins)
Incluído por: pkg:maven/org.owasp/[email protected] (plugins)

A questão origina-se do pom pai (enorme) imposto pela empresa, obrigatório, com a configuração:

root@kitploit:~
<failBuildOnCVSS>7</failBuildOnCVSS>
<scanPlugins>true</scanPlugins>

Não há referência explícita ao maven-core 3.6.3 em lugar nenhum no pom pai da minha empresa ou em suas dependências. O seguinte comando não retorna nada:

root@kitploit:~
mvn help:effective-pom | grep 3.6.3
Baixar ferramenta