Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jfrog-CVE-2022-21449 — コンパイル済みJavaアーカイブ(JAR/WAR)をスキャンしてECDSAアルゴリズムの使用を調べ、CVE-2022-21449の脆弱性を検出します。Python3で.classファイルを再帰的に検査し、クワイエットモードとフォルダ除外に対応しています。 | Kitploit
ツール/GitHubGitHub/jfrog/jfrog-cve-2022-21449
静的分析脆弱性スキャナーコード分析サプライチェーンセキュリティ
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

コンパイル済みJavaアーカイブ(JAR/WAR)をスキャンしてECDSAアルゴリズムの使用を調べ、CVE-2022-21449の脆弱性を検出します。Python3で.classファイルを再帰的に検査し、クワイエットモードとフォルダ除外に対応しています。

リポジトリを見る
371234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-21449

概要

このツールは、コンパイル済みコードアーカイブ(.jar、.war など)をすばやくスキャンし、ECDSA アルゴリズムの使用を示す文字列を探すことで、CVE-2022-21449 への脆弱性をチェックできます。このツールは追加の前提条件なしで Python3 を使用します。

使用方法
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

または

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

このツールは root_folder を再帰的にスキャンして .jar および .war ファイルを探し、見つかった各アーカイブ内の .class ファイルで "withECDSA" 文字列の出現を調べます。

-quiet フラグを指定すると、エラーメッセージ(ファイルが見つからない、アーカイブを開けない、パスワード保護されたアーカイブ)が表示されなくなります。

-exclude の後に指定されたフォルダー(オプション)はスキップされます。

出力例

Bash スクリプト

または、cve_2022_21449.sh Bash スクリプトを使用することもできます。これはやや遅く、zipgrep ツールのインストールが必要です。

使用方法:

root@kitploit:~
./cve_2022_21449.sh root-folder
ツールをダウンロード