Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jfrog-CVE-2022-21449 — Scansiona archivi Java compilati (JAR/WAR) per l'utilizzo dell'algoritmo ECDSA per rilevare la vulnerabilità CVE-2022-21449. Esamina ricorsivamente i file .class con Python3, supporta la modalità silenziosa e l'esclusione di cartelle. | Kitploit
Strumenti/GitHubGitHub/jfrog/jfrog-cve-2022-21449
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza della Supply Chain
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

Scansiona archivi Java compilati (JAR/WAR) per l'utilizzo dell'algoritmo ECDSA per rilevare la vulnerabilità CVE-2022-21449. Esamina ricorsivamente i file .class con Python3, supporta la modalità silenziosa e l'esclusione di cartelle.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
37124 anni faRevisionato da Kitploit

CVE-2022-21449

Panoramica

Questo strumento consente di eseguire una scansione rapida di archivi di codice compilato (.jar, .war ecc.) per verificare la vulnerabilità a CVE-2022-21449 cercando la stringa che indica l'uso dell'algoritmo ECDSA. Lo strumento utilizza Python3 senza prerequisiti aggiuntivi.

Utilizzo
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

oppure

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

Lo strumento eseguirà la scansione ricorsiva di root_folder per file .jar e .war; in ogni archivio trovato, lo strumento esamina i file .class per individuare occorrenze della stringa "withECDSA".

Con il flag -quiet, i messaggi di errore (file non trovati/archivi che non si aprono/archivi protetti da password) vengono silenziati.

Le cartelle che appaiono dopo -exclude (opzionale) vengono saltate.

Esempio di output

Script Bash

In alternativa, è possibile utilizzare lo script Bash cve_2022_21449.sh, che è un po' più lento e richiede l'installazione dello strumento zipgrep.

Utilizzo:

root@kitploit:~
./cve_2022_21449.sh root-folder
Scarica lo strumento