Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jfrog-CVE-2022-21449 — Escanea archivos Java compilados (JAR/WAR) para detectar el uso del algoritmo ECDSA y así identificar la vulnerabilidad CVE-2022-21449. Examina recursivamente los archivos .class con Python3, admite modo silencioso y exclusión de carpetas. | Kitploit
Herramientas/GitHubGitHub/jfrog/jfrog-cve-2022-21449
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de Suministro
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

Escanea archivos Java compilados (JAR/WAR) para detectar el uso del algoritmo ECDSA y así identificar la vulnerabilidad CVE-2022-21449. Examina recursivamente los archivos .class con Python3, admite modo silencioso y exclusión de carpetas.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
37123hace 4 añosRevisado por Kitploit
Compartir

CVE-2022-21449

Resumen

Esta herramienta permite realizar un escaneo rápido de archivos de código compilado (.jar, .war, etc.) para comprobar la vulnerabilidad a CVE-2022-21449 mediante la búsqueda de la cadena que indica el uso del algoritmo ECDSA. La herramienta utiliza Python3 sin requisitos adicionales.

Uso
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

o

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

La herramienta escaneará root_folder de forma recursiva en busca de archivos .jar y .war; en cada archivo localizado, la herramienta examina los archivos .class para detectar apariciones de la cadena "withECDSA".

Con la opción -quiet, los mensajes de error (archivos no encontrados / archivos que no se pudieron abrir / archivos protegidos por contraseña) se silencian.

Las carpetas que aparecen después de -exclude (opcional) se omiten.

Ejemplo de salida

Script Bash

Alternativamente, se puede utilizar el script Bash cve_2022_21449.sh, que es algo más lento y requiere instalar la herramienta zipgrep.

Uso:

root@kitploit:~
./cve_2022_21449.sh root-folder
Descargar herramienta