Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-21449-vuln-test — Testeur basé sur Java pour la vulnérabilité de vérification de signature ECDSA CVE-2022-21449. Vérifie la JVM pour le bug Psychic Signatures et signale l'état vulnérable ou corrigé. | Kitploit
Outils/GitHubGitHub/jmiettinen/cve-2022-21449-vuln-test
Scanners de VulnérabilitésAnalyse des VulnérabilitésCryptographieTests d'IntrusionApprentissage et Éducation
GitHubjmiettinen/cve-2022-21449-vuln-test

CVE-2022-21449-vuln-test

Testeur basé sur Java pour la vulnérabilité de vérification de signature ECDSA CVE-2022-21449. Vérifie la JVM pour le bug Psychic Signatures et signale l'état vulnérable ou corrigé.

Voir le dépôt
21il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21449 Testeur de vulnérabilité

Introduction

Il existe une nouvelle CVE-2022-21449 qui présentait un bug dans la vérification de signature ECDSA. C'est l'un des algorithmes utilisés avec JWT par exemple. Citant l'article de blog

Si vous avez déployé Java 15, Java 16, Java 17 ou Java 18 en production, vous devriez arrêter ce que vous faites et effectuer immédiatement une mise à jour pour installer les correctifs du Critical Patch Update d'avril 2022.

Exécution

root@kitploit:~
./gradlew package && java -jar target/vulntest.jar

Indiquera VULNERABLE si la JVM que vous utilisez pour l'exécuter est vulnérable au bug de vérification de signature et not vulnerable dans le cas contraire. Le fournisseur et la version de votre JVM seront également affichés pour être sûr que

Télécharger l’outil