
Tester für cve-2022-31813
Autor: Derek Odiorne
GitHub: @dodiorne
Version: 1.2
Letzte Aktualisierung: 21. Mai 2025
MITRE ATT&CK Technik: T1190 – Exploit Public-Facing Application
Dieses Tool ist ein Black-Box-Schwachstellenscanner zur Erkennung von CVE-2022-31813, einer Path-Traversal- und Zugriffskontrollumgehungsschwachstelle in Apache HTTP Server ≤ 2.4.53 unter Verwendung von mod_proxy und ProxyPassMatch.
Es wurde für Penetrationstester und Red-Team-Operatoren entwickelt, die eine nicht-intrusive und beobachtbare Methode zur Erkennung dieser Schwachstelle wünschen, ohne Zugriff auf Serverkonfigurationen zu benötigen.
pip install requests selenium pandas --break-system-packages
🛠️ Stellen Sie sicher, dass ChromeDriver installiert und im PATH ist.
python3 cve_2022_31813_checker.py -t example.com
python3 cve_2022_31813_checker.py -t example.com --port 8080
Erstellen Sie eine Datei targets.txt:
example.com
192.168.1.10
web.server.org
Dann ausführen:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000
Nach der Ausführung erhalten Sie ein Verzeichnis wie:
cve_31813_output_20250521_153000/
├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
Das Skript unterstützt das Scannen einzelner oder mehrerer Hosts, entweder über HTTP oder HTTPS, mit automatischer Fallback-Erkennung für HTTPS-Weiterleitung.
python3 cve_2022_31813_checker.py -t example.com
python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
python3 cve_2022_31813_checker.py -t example.com --port 8080
Erstellen Sie eine Datei targets.txt wie:
example.com
192.168.1.100
secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt
python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443