Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-31813 — مختبر لـ cve-2022-31813 | Kitploit
أدوات/GitHubGitHub/dodiorne/cve-2022-31813
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdodiorne/cve-2022-31813

cve-2022-31813

مختبر لـ cve-2022-31813

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31813 فاحص الثغرة الأمنية

المؤلف: Derek Odiorne
GitHub: @dodiorne
الإصدار: 1.2
آخر تحديث: 21 مايو 2025
تقنية MITRE ATT&CK: T1190 – استغلال التطبيق المواجه للعامة


🧠 الوصف

هذه الأداة هي ماسح ضوئي للثغرات من النوع الصندوق الأسود لاكتشاف CVE-2022-31813، وهي ثغرة اجتياز المسار وتجاوز التحكم في الوصول في Apache HTTP Server ≤ 2.4.53 باستخدام mod_proxy و ProxyPassMatch.

صُممت لـمختبرِي الاختراق ومشغلي الفرق الحمراء الذين يحتاجون إلى طريقة غير تدخلية وقابلة للملاحظة لاكتشاف هذه الثغرة دون الحاجة إلى الوصول إلى تكوينات الخادم.


🚀 الميزات

  • 🔍 اختبار عدة متجهات تجاوز باستخدام طلبات HTTP مصممة خصيصًا
  • ✅ تقديم حكم واضح على الثغرة لكل مضيف
  • 🌈 مخرجات طرفية ملونة لتفسير سريع
  • 🖼 التقاط لقطات شاشة لكل طلب عبر متصفح بدون رأس لأغراض الطب الشرعي
  • 📊 تسجيل جميع النتائج في تقرير CSV منظم
  • 🛡 إشارة إلى MITRE ATT&CK للتضمين في التقارير التشغيلية

🧪 تم اختباره على

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

تثبيت المتطلبات

root@kitploit:~
pip install requests selenium pandas --break-system-packages

🛠️ تأكد من تثبيت ChromeDriver وأنه في مسار PATH.

⚙️ الاستخدام

مسح مضيف واحد (المنفذ 80 افتراضيًا)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com

مسح مضيف على منفذ معين

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --port 8080

مسح عدة مضيفين

أنشئ ملفًا باسم targets.txt:

root@kitploit:~
example.com
192.168.1.10
web.server.org

ثم شغّل:

root@kitploit:~
python3 cve_2022_31813_checker.py -f targets.txt --port 8000

📁 المخرجات

بعد التنفيذ، ستحصل على مجلد مثل:

root@kitploit:~
cve_31813_output_20250521_153000/
├── results.csv
└── screenshots/
    ├── example_com_80__app_.._admin.png
    ├── ...

🚀 مثال على الاستخدام

يدعم السكربت مسح مضيف واحد أو عدة مضيفين، باستخدام HTTP أو HTTPS، مع الكشف التلقائي عن إعادة التوجيه إلى HTTPS.

🔹 مسح هدف واحد (افتراضيًا: HTTP على المنفذ 80)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com

🔹 مسح هدف واحد باستخدام HTTPS (المنفذ 443)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 مسح هدف واحد على منفذ مخصص (مثل 8080)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 مسح عدة أهداف من ملف

أنشئ ملفًا باسم targets.txt مثل:

root@kitploit:~
example.com
192.168.1.100
secure.company.org
root@kitploit:~
python3 cve_2022_31813_checker.py -f targets.txt
python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443
تنزيل الأداة