Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jfrog-CVE-2022-21449 — Escaneia arquivos Java compilados (JAR/WAR) para uso do algoritmo ECDSA para detectar a vulnerabilidade CVE-2022-21449. Examina recursivamente arquivos .class com Python3, suporta modo silencioso e exclusão de pastas. | Kitploit
Ferramentas/GitHubGitHub/jfrog/jfrog-cve-2022-21449
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de Suprimentos
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

Escaneia arquivos Java compilados (JAR/WAR) para uso do algoritmo ECDSA para detectar a vulnerabilidade CVE-2022-21449. Examina recursivamente arquivos .class com Python3, suporta modo silencioso e exclusão de pastas.

Ver Repositório
3712há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21449

Visão geral

Esta ferramenta permite realizar uma verificação rápida de arquivos de código compilado (.jar, .war etc) para verificar a vulnerabilidade ao CVE-2022-21449, procurando pela string que indica o uso do algoritmo ECDSA. A ferramenta usa Python3 sem pré-requisitos adicionais.

Uso
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

ou

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

A ferramenta irá varrer root_folder recursivamente em busca de arquivos .jar e .war; em cada arquivo localizado, a ferramenta examina os arquivos .class em busca de ocorrências da string "withECDSA".

Com a flag -quiet, as mensagens de erro (arquivos não encontrados / arquivos que falharam ao abrir / arquivos protegidos por senha) são suprimidas.

Pastas que aparecem após -exclude (opcional) são ignoradas.

Exemplo de saída

Script Bash

Alternativamente, pode-se usar o script Bash cve_2022_21449.sh, que é um pouco mais lento e requer a instalação da ferramenta zipgrep.

Uso:

root@kitploit:~
./cve_2022_21449.sh root-folder
Baixar ferramenta