Sploitus

Exploit for jfrog

kitploit · 2026-08-27

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JFROG-JFROG-CVE-2022-21449
# CVE-2022-21449

### 概要

このツールは、コンパイル済みコードアーカイブ(.jar、.war など)をすばやくスキャンし、ECDSA アルゴリズムの使用を示す文字列を探すことで、CVE-2022-21449 への脆弱性をチェックできます。このツールは追加の前提条件なしで Python3 を使用します。

##### 使用方法

root@kitploit:~
    
    
    python cve_2022_21449.py root-folder [-quiet] [-exclude folder1 folder2 ..]
    

または

root@kitploit:~
    
    
    python cve_2022_21449.py root-archive [-quiet] [-exclude folder1 folder2 ..]
    

このツールは `root_folder` を再帰的にスキャンして `.jar` および `.war` ファイルを探し、見つかった各アーカイブ内の `.class` ファイルで `"withECDSA"` 文字列の出現を調べます。

`-quiet` フラグを指定すると、エラーメッセージ(ファイルが見つからない、アーカイブを開けない、パスワード保護されたアーカイブ)が表示されなくなります。

`-exclude` の後に指定されたフォルダー(オプション)はスキップされます。

##### 出力例

![](https://assets.kitploit.com/production/public/readmes/27488/ac27853de10f168b1beb3c8d7c2bc1f9f68003f903b7ce68975aeca7776d27d3.png)

### Bash スクリプト

または、`cve_2022_21449.sh` Bash スクリプトを使用することもできます。これはやや遅く、zipgrep ツールのインストールが必要です。

使用方法:

root@kitploit:~
    
    
    ./cve_2022_21449.sh root-folder