Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-31813 — testeur pour cve-2022-31813 | Kitploit
Outils/GitHubGitHub/dodiorne/cve-2022-31813
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdodiorne/cve-2022-31813

cve-2022-31813

testeur pour cve-2022-31813

Voir le dépôt
117il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-31813 Vérificateur de vulnérabilité

Auteur : Derek Odiorne
GitHub : @dodiorne
Version : 1.2
Dernière mise à jour : 21 mai 2025
Technique MITRE ATT&CK : T1190 – Exploitation d'une application accessible depuis Internet


🧠 Description

Cet outil est un scanneur de vulnérabilités en boîte noire permettant de détecter CVE-2022-31813, une vulnérabilité de traversée de chemin et de contournement du contrôle d'accès dans Apache HTTP Server ≤ 2.4.53 utilisant mod_proxy et ProxyPassMatch.

Il est conçu pour les testeurs d'intrusion et les opérateurs de red team qui souhaitent une méthode non intrusive et observable pour détecter cette vulnérabilité sans nécessiter d'accès aux configurations du serveur.


🚀 Fonctionnalités

  • 🔍 Teste plusieurs vecteurs de contournement à l'aide de requêtes HTTP spécialement conçues
  • ✅ Fournit un verdict clair de vulnérabilité par hôte
  • 🌈 Sortie terminal colorée pour une interprétation rapide
  • 🖼 Capture d'écran de chaque requête via un navigateur sans tête pour la forensique
  • 📊 Journalise tous les résultats dans un rapport CSV structuré
  • 🛡 Référence MITRE ATT&CK incluse pour les rapports opérationnels

🧪 Testé sur

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Prérequis d'installation

pip install requests selenium pandas --break-system-packages 🛠️ Assurez-vous que ChromeDriver est installé et se trouve dans votre PATH.

⚙️ Utilisation Scanner un hôte unique (port 80 par défaut)

python3 cve_2022_31813_checker.py -t example.com Scanner un hôte sur un port spécifique

python3 cve_2022_31813_checker.py -t example.com --port 8080 Scanner plusieurs hôtes Créez un fichier targets.txt :

example.com 192.168.1.10 web.server.org Puis exécutez :

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Sortie Après l'exécution, vous obtiendrez un répertoire du type :

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

├── example_com_80__app_.._admin.png

├── ...

🚀 Exemple d'utilisation Le script prend en charge l'analyse d'un ou de plusieurs hôtes, en utilisant HTTP ou HTTPS, avec une détection automatique de repli pour la redirection HTTPS.

🔹 Scanner une cible unique (par défaut : HTTP sur le port 80) python3 cve_2022_31813_checker.py -t example.com

🔹 Scanner une cible unique en HTTPS (port 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Scanner une cible unique sur un port personnalisé (par exemple, 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Scanner plusieurs cibles depuis un fichier Créez un fichier targets.txt comme celui-ci : example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

Télécharger l’outil