
مختبر لـ cve-2022-31813
المؤلف: Derek Odiorne
GitHub: @dodiorne
الإصدار: 1.2
آخر تحديث: 21 مايو 2025
تقنية MITRE ATT&CK: T1190 – استغلال التطبيق المواجه للعامة
هذه الأداة هي ماسح ضوئي للثغرات من النوع الصندوق الأسود لاكتشاف CVE-2022-31813، وهي ثغرة اجتياز المسار وتجاوز التحكم في الوصول في Apache HTTP Server ≤ 2.4.53 باستخدام mod_proxy و ProxyPassMatch.
صُممت لـمختبرِي الاختراق ومشغلي الفرق الحمراء الذين يحتاجون إلى طريقة غير تدخلية وقابلة للملاحظة لاكتشاف هذه الثغرة دون الحاجة إلى الوصول إلى تكوينات الخادم.
pip install requests selenium pandas --break-system-packages
🛠️ تأكد من تثبيت ChromeDriver وأنه في مسار PATH.
⚙️ الاستخدام
مسح مضيف واحد (المنفذ 80 افتراضيًا)
python3 cve_2022_31813_checker.py -t example.com
مسح مضيف على منفذ معين
python3 cve_2022_31813_checker.py -t example.com --port 8080
مسح عدة مضيفين
أنشئ ملفًا باسم targets.txt:
example.com
192.168.1.10
web.server.org
ثم شغّل:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000
📁 المخرجات
بعد التنفيذ، ستحصل على مجلد مثل:
cve_31813_output_20250521_153000/
├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 مثال على الاستخدام
يدعم السكربت مسح مضيف واحد أو عدة مضيفين، باستخدام HTTP أو HTTPS، مع الكشف التلقائي عن إعادة التوجيه إلى HTTPS.
🔹 مسح هدف واحد (افتراضيًا: HTTP على المنفذ 80)
python3 cve_2022_31813_checker.py -t example.com
🔹 مسح هدف واحد باستخدام HTTPS (المنفذ 443)
python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 مسح هدف واحد على منفذ مخصص (مثل 8080)
python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 مسح عدة أهداف من ملف
أنشئ ملفًا باسم targets.txt مثل:
example.com
192.168.1.100
secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt
python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443