
Durchsucht kompilierte Java-Archive (JAR/WAR) nach Nutzung des ECDSA-Algorithmus, um die Schwachstelle CVE-2022-21449 zu erkennen. Untersucht rekursiv .class-Dateien mit Python3, unterstützt lautlosen Modus und Ordnerausschluss.
Dieses Tool ermöglicht eine schnelle Überprüfung von kompilierten Code-Archiven (.jar, .war usw.), um die Anfälligkeit für CVE-2022-21449 zu prüfen, indem es nach dem String sucht, der die Verwendung des ECDSA-Algorithmus anzeigt. Das Tool verwendet Python3 ohne zusätzliche Voraussetzungen.
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
oder
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
Das Tool scannt root_folder rekursiv nach .jar- und .war-Dateien; in jedem gefundenen Archiv untersucht das Tool die .class-Dateien auf Vorkommen des Strings "withECDSA".
Mit dem Flag -quiet werden Fehlermeldungen (Dateien nicht gefunden/Archive konnten nicht geöffnet werden/kennwortgeschützte Archive) stummgeschaltet.
Ordner, die nach -exclude (optional) erscheinen, werden übersprungen.
Alternativ kann man das Bash-Skript cve_2022_21449.sh verwenden, das etwas langsamer ist und die Installation des zipgrep-Tools erfordert.
Verwendung:
./cve_2022_21449.sh root-folder