Il modo migliore / più accurato per testare cose come questa è in un approccio di valutazione della sicurezza white-box, controllando la versione di Java installata sul sistema. Quindi su un sistema redhat qualcosa come rpm -qa fornirebbe la versione installata, quindi controlla i changelog per il pacchetto che dovrebbe elencare quali CVE sono stati indirizzati.
Per automatizzarlo, qualcosa come Nessus può essere usato con le credenziali per fornire informazioni. su quali pacchetti obsoleti sono installati su un sistema.
Se stai provando a fare questa "scatola nera", avresti bisogno di scavare nei dettagli esatti del vuln (che potrebbe essere difficile se non ci fosse stata la divulgazione dei dettagli tecnici, che è il caso con molti problemi) e poi vedere se è sfruttabile da remoto.