Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
craready-test-java-vulns — CRAReady тестовый набор SBOM — Java/Maven приложение с Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell и другими критическими CVE | Kitploit
Инструменты/GitHubGitHub/neilc1964techned/craready-test-java-vulns
Сканеры уязвимостейАнализ уязвимостейАнализ КодаБезопасность Цепочки ПоставокОбучение и ОбразованиеЛаборатории и Практика
GitHubneilc1964techned/craready-test-java-vulns

craready-test-java-vulns

CRAReady тестовый набор SBOM — Java/Maven приложение с Log4Shell (CVE-2021-44228), Spring4Shell, Text4Shell и другими критическими CVE

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

craready-test-java-vulns

Тестовый фикстура для сканера SBOM/CVE CRAReady — НЕ ИСПОЛЬЗУЙТЕ В ПРОДАКШЕНЕ

Этот репозиторий содержит намеренно уязвимые зависимости Java (Maven) для тестирования конвейера генерации SBOM и обнаружения уязвимостей CRAReady. Включает некоторые из самых значимых CVE последних лет.

Известные CVE присутствуют

ПакетВерсияCVECVSSОписание
log4j-core2.14.1CVE-2021-4422810.0 КритическийLog4Shell — удаленное выполнение кода через JNDI-запрос в сообщениях журнала
log4j-core2.14.1CVE-2021-450469.0 КритическийОбход Log4Shell через шаблон ${::-j}
log4j-api2.14.1CVE-2021-4422810.0 КритическийТот же вектор Log4Shell
spring-webmvc5.3.17CVE-2022-229659.8 КритическийSpring4Shell — RCE через привязку данных
spring-core5.3.17CVE-2022-229659.8 КритическийSpring4Shell
commons-text1.9CVE-2022-428899.8 КритическийText4Shell — RCE через интерполяцию ${script:...}
jackson-databind2.13.3CVE-2022-420037.5 ВысокийDoS через глубокое вложение массивов-обёрток
jackson-databind2.13.3CVE-2022-420047.5 ВысокийВариант DoS через глубокое вложение массивов-обёрток
snakeyaml1.30CVE-2022-258577.5 ВысокийDoS из-за переполнения стека при разборе YAML
snakeyaml1.30CVE-2022-387506.5 СреднийDoS через рекурсивные теги YAML

Назначение

Используйте этот репозиторий как цель сканирования SBOM в CRAReady:

  1. Добавьте продукт в панели управления
  2. Подключите этот репозиторий GitHub для сканирования SBOM
  3. Проверьте, что Syft обнаруживает все указанные выше зависимости Maven
  4. Проверьте, что CVE-2021-44228 (Log4Shell) отображается как Критический — самая известная уязвимость в этом наборе

Почему эти пакеты?

Они выбраны, потому что:

  • Чрезвычайно хорошо задокументированы в базе данных NVD (гарантированно присутствуют в фиде CVE NVD)
  • Содержат смесь критических/высоких/средних уровней опасности — хорошо подходят для тестирования группировки по уровню опасности
  • Включают самые известные CVE последних лет (Log4Shell, Spring4Shell, Text4Shell)
  • Все являются активными пакетами Maven, которые Syft надежно обнаруживает через pom.xml
Скачать инструмент