Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
craready-test-java-vulns — CRAReady SBOM test fixture — aplicativo Java/Maven com Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell e outras CVEs críticas | Kitploit
Ferramentas/GitHubGitHub/neilc1964techned/craready-test-java-vulns
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoLabs e Prática
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady SBOM test fixture — aplicativo Java/Maven com Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell e outras CVEs críticas

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

craready-test-java-vulns

Dispositivo de teste do scanner de SBOM/CVE do CRAReady — NÃO USE EM PRODUÇÃO

Este repositório contém dependências Java (Maven) intencionalmente vulneráveis para testar o pipeline de geração de SBOM e detecção de vulnerabilidades do CRAReady. Inclui alguns dos CVEs mais significativos dos últimos anos.

CVEs conhecidos presentes

PacoteVersãoCVECVSSDescrição
log4j-core2.14.1CVE-2021-4422810.0 CríticaLog4Shell — execução remota de código via lookup JNDI em mensagens de log
log4j-core2.14.1CVE-2021-450469.0 CríticaLog4Shell — bypass via padrão ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 CríticaMesmo vetor Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 CríticaSpring4Shell — RCE via data binding
spring-core5.3.17CVE-2022-229659.8 CríticaSpring4Shell
commons-text1.9CVE-2022-428899.8 CríticaText4Shell — RCE via interpolação ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 AltaDoS por aninhamento profundo de arrays wrapper
jackson-databind2.13.3CVE-2022-420047.5 AltaVariante de DoS por aninhamento profundo de arrays wrapper
snakeyaml1.30CVE-2022-258577.5 AltaDoS via estouro de pilha no parsing de YAML
snakeyaml1.30CVE-2022-387506.5 MédiaDoS via tags YAML recursivas

Propósito

Use este repositório como alvo de varredura SBOM no CRAReady:

  1. Adicione um produto no dashboard
  2. Conecte este repositório GitHub para varredura de SBOM
  3. Verifique se o Syft detecta todas as dependências Maven acima
  4. Verifique se o CVE-2021-44228 (Log4Shell) é exibido como Crítico — a vulnerabilidade de maior destaque neste conjunto

Por que esses pacotes?

Estes foram escolhidos porque:

  • Extremamente bem documentados no banco de dados NVD (garantia de estarem no feed de CVEs da NVD)
  • Mistura de severidades Crítica/Alta/Média — ótimos para testar os buckets de severidade
  • Incluem os CVEs mais famosos dos últimos anos (Log4Shell, Spring4Shell, Text4Shell)
  • Todos em pacotes Maven ativos que o Syft detecta de forma confiável via pom.xml
Baixar ferramenta