Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jfrog/jfrog-cve-2022-21449
Statische AnalyseSchwachstellenscannerCode-AnalyseLieferkettensicherheit
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

Durchsucht kompilierte Java-Archive (JAR/WAR) nach Nutzung des ECDSA-Algorithmus, um die Schwachstelle CVE-2022-21449 zu erkennen. Untersucht rekursiv .class-Dateien mit Python3, unterstützt lautlosen Modus und Ordnerausschluss.

Repository anzeigen
3712vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21449

Übersicht

Dieses Tool ermöglicht eine schnelle Überprüfung von kompilierten Code-Archiven (.jar, .war usw.), um die Anfälligkeit für CVE-2022-21449 zu prüfen, indem es nach dem String sucht, der die Verwendung des ECDSA-Algorithmus anzeigt. Das Tool verwendet Python3 ohne zusätzliche Voraussetzungen.

Verwendung
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

oder

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

Das Tool scannt root_folder rekursiv nach .jar- und .war-Dateien; in jedem gefundenen Archiv untersucht das Tool die .class-Dateien auf Vorkommen des Strings "withECDSA".

Mit dem Flag -quiet werden Fehlermeldungen (Dateien nicht gefunden/Archive konnten nicht geöffnet werden/kennwortgeschützte Archive) stummgeschaltet.

Ordner, die nach -exclude (optional) erscheinen, werden übersprungen.

Ausgabebeispiel

Bash-Skript

Alternativ kann man das Bash-Skript cve_2022_21449.sh verwenden, das etwas langsamer ist und die Installation des zipgrep-Tools erfordert.

Verwendung:

root@kitploit:~
./cve_2022_21449.sh root-folder
Tool herunterladen