
컴파일된 Java 아카이브(JAR/WAR)에서 ECDSA 알고리즘 사용 여부를 스캔하여 CVE-2022-21449 취약점을 탐지합니다. Python3를 사용해 .class 파일을 재귀적으로 검사하며, 조용한 모드와 폴더 제외 기능을 지원합니다.
이 도구는 컴파일된 코드 아카이브(.jar, .war 등)를 빠르게 스캔하여 ECDSA 알고리즘 사용을 나타내는 문자열을 찾음으로써 CVE-2022-21449 취약점을 확인할 수 있습니다. 추가 사전 요구 사항 없이 Python3를 사용합니다.
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
또는
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
도구는 root_folder를 재귀적으로 검사하여 .jar 및 .war 파일을 찾고, 각 아카이브에서 .class 파일을 조사하여 "withECDSA" 문자열의 출현을 확인합니다.
-quiet 플래그를 사용하면 오류 메시지(파일을 찾을 수 없음/아카이브 열기 실패/암호로 보호된 아카이브)가 표시되지 않습니다.
-exclude 뒤에 오는 폴더(선택 사항)는 건너뜁니다.
또는 cve_2022_21449.sh Bash 스크립트를 사용할 수 있으며, 이는 다소 느리지만 zipgrep 도구를 설치해야 합니다.
사용법:
./cve_2022_21449.sh root-folder