
يفحص أرشيفات Java المترجمة (JAR/WAR) للكشف عن استخدام خوارزمية ECDSA لاكتشاف ثغرة CVE-2022-21449. يفحص بشكل متكرر ملفات .class باستخدام Python3، ويدعم الوضع الصامت واستبعاد المجلدات.
تتيح هذه الأداة إجراء فحص سريع لأرشيفات الكود المترجمة (.jar و .war إلخ) للتحقق من الثغرة CVE-2022-21449 من خلال البحث عن السلسلة النصية التي تشير إلى استخدام خوارزمية ECDSA. تستخدم الأداة Python3 بدون متطلبات إضافية.
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
أو
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
ستقوم الأداة بفحص root_folder بشكل متكرر عن ملفات .jar و .war؛ في كل أرشيف يتم العثور عليه، تفحص الأداة ملفات .class للبحث عن ظهور السلسلة النصية "withECDSA".
مع علامة -quiet، يتم كتم رسائل الخطأ (الملفات غير موجودة / فشل فتح الأرشيفات / الأرشيفات المحمية بكلمة مرور).
يتم تخطي المجلدات التي تظهر بعد -exclude (اختياري).

بدلاً من ذلك، يمكن استخدام سكربت Bash cve_2022_21449.sh، وهو أبطأ نوعًا ما، ويتطلب تثبيت أداة zipgrep.
الاستخدام:
./cve_2022_21449.sh root-folder