
Scansiona archivi Java compilati (JAR/WAR) per l'utilizzo dell'algoritmo ECDSA per rilevare la vulnerabilità CVE-2022-21449. Esamina ricorsivamente i file .class con Python3, supporta la modalità silenziosa e l'esclusione di cartelle.
Questo strumento consente di eseguire una scansione rapida di archivi di codice compilato (.jar, .war ecc.) per verificare la vulnerabilità a CVE-2022-21449 cercando la stringa che indica l'uso dell'algoritmo ECDSA. Lo strumento utilizza Python3 senza prerequisiti aggiuntivi.
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
oppure
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
Lo strumento eseguirà la scansione ricorsiva di root_folder per file .jar e .war; in ogni archivio trovato, lo strumento esamina i file .class per individuare occorrenze della stringa "withECDSA".
Con il flag -quiet, i messaggi di errore (file non trovati/archivi che non si aprono/archivi protetti da password) vengono silenziati.
Le cartelle che appaiono dopo -exclude (opzionale) vengono saltate.
In alternativa, è possibile utilizzare lo script Bash cve_2022_21449.sh, che è un po' più lento e richiede l'installazione dello strumento zipgrep.
Utilizzo:
./cve_2022_21449.sh root-folder