Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-31813 — probador para cve-2022-31813 | Kitploit
Herramientas/GitHubGitHub/dodiorne/cve-2022-31813
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdodiorne/cve-2022-31813

cve-2022-31813

probador para cve-2022-31813

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31813 Verificador de Vulnerabilidad

Autor: Derek Odiorne
GitHub: @dodiorne
Versión: 1.2
Última actualización: 21 de mayo de 2025
Técnica MITRE ATT&CK: T1190 – Explotar aplicación pública


🧠 Descripción

Esta herramienta es un escáner de vulnerabilidades de caja negra para detectar CVE-2022-31813, una vulnerabilidad de salto de ruta y bypass de control de acceso en Apache HTTP Server ≤ 2.4.53 mediante mod_proxy y ProxyPassMatch.

Está diseñada para probadores de penetración y operadores de equipos rojos que desean un método no intrusivo y observable para detectar esta vulnerabilidad sin requerir acceso a las configuraciones del servidor.


🚀 Características

  • 🔍 Prueba múltiples vectores de bypass utilizando solicitudes HTTP manipuladas
  • ✅ Proporciona un veredicto de vulnerabilidad claro por host
  • 🌈 Salida de terminal con códigos de color para una interpretación rápida
  • 🖼 Capturas de pantalla de cada solicitud mediante un navegador sin cabeza para análisis forense
  • 📊 Registra todos los resultados en un informe CSV estructurado
  • 🛡 Referencia MITRE ATT&CK incluida para informes operativos

🧪 Probado en

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Requisitos de instalación

pip install requests selenium pandas --break-system-packages 🛠️ Asegúrate de que ChromeDriver esté instalado y en tu PATH.

⚙️ Uso Escanear un solo host (puerto 80 por defecto)

python3 cve_2022_31813_checker.py -t example.com Escanear un host en un puerto específico

python3 cve_2022_31813_checker.py -t example.com --port 8080 Escanear múltiples hosts Crea un archivo targets.txt:

example.com 192.168.1.10 web.server.org Luego ejecuta:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Salida Después de la ejecución, obtendrás un directorio como:

cve_31813_output_20250521_153000/ ├── results.csv └── screenshots/ ├── example_com_80__app_.._admin.png ├── ...

🚀 Ejemplo de uso El script admite escanear uno o varios hosts, usando HTTP o HTTPS, con detección automática de redirección HTTPS.

🔹 Escanear un solo objetivo (por defecto: HTTP en el puerto 80) python3 cve_2022_31813_checker.py -t example.com

🔹 Escanear un solo objetivo en HTTPS (puerto 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Escanear un solo objetivo en un puerto personalizado (ej., 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Escanear múltiples objetivos desde un archivo Crea un archivo targets.txt como: example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

Descargar herramienta