
Escanea archivos Java compilados (JAR/WAR) para detectar el uso del algoritmo ECDSA y así identificar la vulnerabilidad CVE-2022-21449. Examina recursivamente los archivos .class con Python3, admite modo silencioso y exclusión de carpetas.
Esta herramienta permite realizar un escaneo rápido de archivos de código compilado (.jar, .war, etc.) para comprobar la vulnerabilidad a CVE-2022-21449 mediante la búsqueda de la cadena que indica el uso del algoritmo ECDSA. La herramienta utiliza Python3 sin requisitos adicionales.
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
o
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
La herramienta escaneará root_folder de forma recursiva en busca de archivos .jar y .war; en cada archivo localizado, la herramienta examina los archivos .class para detectar apariciones de la cadena "withECDSA".
Con la opción -quiet, los mensajes de error (archivos no encontrados / archivos que no se pudieron abrir / archivos protegidos por contraseña) se silencian.
Las carpetas que aparecen después de -exclude (opcional) se omiten.

Alternativamente, se puede utilizar el script Bash cve_2022_21449.sh, que es algo más lento y requiere instalar la herramienta zipgrep.
Uso:
./cve_2022_21449.sh root-folder