Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-31813 — Tester für cve-2022-31813 | Kitploit
Tools/GitHubGitHub/dodiorne/cve-2022-31813
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdodiorne/cve-2022-31813

cve-2022-31813

Tester für cve-2022-31813

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31813 Schwachstellenprüfer

Autor: Derek Odiorne
GitHub: @dodiorne
Version: 1.2
Letzte Aktualisierung: 21. Mai 2025
MITRE ATT&CK Technik: T1190 – Exploit Public-Facing Application


🧠 Beschreibung

Dieses Tool ist ein Black-Box-Schwachstellenscanner zur Erkennung von CVE-2022-31813, einer Path-Traversal- und Zugriffskontrollumgehungsschwachstelle in Apache HTTP Server ≤ 2.4.53 unter Verwendung von mod_proxy und ProxyPassMatch.

Es wurde für Penetrationstester und Red-Team-Operatoren entwickelt, die eine nicht-intrusive und beobachtbare Methode zur Erkennung dieser Schwachstelle wünschen, ohne Zugriff auf Serverkonfigurationen zu benötigen.


🚀 Funktionen

  • 🔍 Testet mehrere Umgehungsvektoren mithilfe speziell erstellter HTTP-Anfragen
  • ✅ Liefert eine klare Schwachstellenbewertung pro Host
  • 🌈 Farbcodierte Terminalausgabe für schnelle Interpretation
  • 🖼 Screenshots jeder Anfrage über einen Headless-Browser für forensische Zwecke
  • 📊 Protokolliert alle Ergebnisse in einem strukturierten CSV-Bericht
  • 🛡 MITRE ATT&CK-Referenz für operative Berichterstattung enthalten

🧪 Getestet auf

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Installationsvoraussetzungen

root@kitploit:~
pip install requests selenium pandas --break-system-packages

🛠️ Stellen Sie sicher, dass ChromeDriver installiert und im PATH ist.

⚙️ Verwendung

Einzelnen Host scannen (Standardport 80)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com

Host auf einem bestimmten Port scannen

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --port 8080

Mehrere Hosts scannen

Erstellen Sie eine Datei targets.txt:

root@kitploit:~
example.com
192.168.1.10
web.server.org

Dann ausführen:

root@kitploit:~
python3 cve_2022_31813_checker.py -f targets.txt --port 8000

📁 Ausgabe

Nach der Ausführung erhalten Sie ein Verzeichnis wie:

root@kitploit:~
cve_31813_output_20250521_153000/
├── results.csv
└── screenshots/
    ├── example_com_80__app_.._admin.png
    ├── ...

🚀 Beispielverwendung

Das Skript unterstützt das Scannen einzelner oder mehrerer Hosts, entweder über HTTP oder HTTPS, mit automatischer Fallback-Erkennung für HTTPS-Weiterleitung.

🔹 Einzelnes Ziel scannen (Standard: HTTP auf Port 80)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com

🔹 Einzelnes Ziel über HTTPS scannen (Port 443)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Einzelnes Ziel auf einem benutzerdefinierten Port scannen (z.B. 8080)

root@kitploit:~
python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Mehrere Ziele aus einer Datei scannen

Erstellen Sie eine Datei targets.txt wie:

root@kitploit:~
example.com
192.168.1.100
secure.company.org
root@kitploit:~
python3 cve_2022_31813_checker.py -f targets.txt
root@kitploit:~
python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443
Tool herunterladen