
probador para cve-2022-31813
Autor: Derek Odiorne
GitHub: @dodiorne
Versión: 1.2
Última actualización: 21 de mayo de 2025
Técnica MITRE ATT&CK: T1190 – Explotar aplicación pública
Esta herramienta es un escáner de vulnerabilidades de caja negra para detectar CVE-2022-31813, una vulnerabilidad de salto de ruta y bypass de control de acceso en Apache HTTP Server ≤ 2.4.53 mediante mod_proxy y ProxyPassMatch.
Está diseñada para probadores de penetración y operadores de equipos rojos que desean un método no intrusivo y observable para detectar esta vulnerabilidad sin requerir acceso a las configuraciones del servidor.
pip install requests selenium pandas --break-system-packages 🛠️ Asegúrate de que ChromeDriver esté instalado y en tu PATH.
⚙️ Uso Escanear un solo host (puerto 80 por defecto)
python3 cve_2022_31813_checker.py -t example.com Escanear un host en un puerto específico
python3 cve_2022_31813_checker.py -t example.com --port 8080 Escanear múltiples hosts Crea un archivo targets.txt:
example.com 192.168.1.10 web.server.org Luego ejecuta:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Salida Después de la ejecución, obtendrás un directorio como:
cve_31813_output_20250521_153000/ ├── results.csv └── screenshots/ ├── example_com_80__app_.._admin.png ├── ...
🚀 Ejemplo de uso El script admite escanear uno o varios hosts, usando HTTP o HTTPS, con detección automática de redirección HTTPS.
🔹 Escanear un solo objetivo (por defecto: HTTP en el puerto 80) python3 cve_2022_31813_checker.py -t example.com
🔹 Escanear un solo objetivo en HTTPS (puerto 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 Escanear un solo objetivo en un puerto personalizado (ej., 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 Escanear múltiples objetivos desde un archivo Crea un archivo targets.txt como: example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443