Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21449-vuln-test — Probador basado en Java para la vulnerabilidad de verificación de firma ECDSA CVE-2022-21449. Comprueba la JVM para el error Psychic Signatures e informa el estado vulnerable o parcheado. | Kitploit
Herramientas/GitHubGitHub/jmiettinen/cve-2022-21449-vuln-test
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesCriptografíaPruebas de PenetraciónAprendizaje y Educación
GitHubjmiettinen/cve-2022-21449-vuln-test

CVE-2022-21449-vuln-test

Probador basado en Java para la vulnerabilidad de verificación de firma ECDSA CVE-2022-21449. Comprueba la JVM para el error Psychic Signatures e informa el estado vulnerable o parcheado.

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21449 Probador de vulnerabilidad

Introducción

Hay una nueva CVE-2022-21449 que tiene un error en la verificación de firmas ECDSA. Es uno de los algoritmos utilizados con JWT, por ejemplo. Citando la publicación del blog

Si ha implementado Java 15, Java 16, Java 17 o Java 18 en producción, debe detener lo que está haciendo e inmediatamente actualizar para instalar las correcciones en la Actualización Crítica de Parches de abril de 2022.

Ejecución

root@kitploit:~
./gradlew package && java -jar target/vulntest.jar

Indicará VULNERABLE en caso de que la JVM que usó para ejecutarla sea vulnerable al error de verificación de firmas y not vulnerable en caso contrario. También se imprimirá el proveedor y la versión de su JVM para estar seguro de que

Descargar herramienta