Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jfrog-CVE-2022-21449 | Kitploit
Инструменты/GitHubGitHub/jfrog/jfrog-cve-2022-21449
Статический анализСканеры уязвимостейАнализ КодаБезопасность Цепочки Поставок
GitHubjfrog/jfrog-cve-2022-21449

jfrog-CVE-2022-21449

Репозиторий
37124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-21449

Обзор

Этот инструмент позволяет выполнить быстрое сканирование архивов скомпилированного кода (.jar, .war и т.д.) для проверки уязвимости к CVE-2022-21449 путем поиска строки, указывающей на использование алгоритма ECDSA. Инструмент использует Python3 и не требует дополнительных предварительных условий.

Использование
root@kitploit:~
python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]

или

root@kitploit:~
python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]

Инструмент рекурсивно сканирует root_folder на наличие файлов .jar и .war; в каждом найденном архиве инструмент проверяет файлы .class на наличие строки "withECDSA".

С флагом -quiet сообщения об ошибках (файлы не найдены/не удалось открыть архивы/архивы, защищенные паролем) подавляются.

Папки, указанные после -exclude (необязательно), пропускаются.

Пример вывода

Bash-скрипт

В качестве альтернативы можно использовать Bash-скрипт cve_2022_21449.sh, который работает несколько медленнее и требует установки инструмента zipgrep.

Использование:

root@kitploit:~
./cve_2022_21449.sh root-folder
Скачать инструмент