
testeur pour cve-2022-31813
Auteur : Derek Odiorne
GitHub : @dodiorne
Version : 1.2
Dernière mise à jour : 21 mai 2025
Technique MITRE ATT&CK : T1190 – Exploitation d'une application accessible depuis Internet
Cet outil est un scanneur de vulnérabilités en boîte noire permettant de détecter CVE-2022-31813, une vulnérabilité de traversée de chemin et de contournement du contrôle d'accès dans Apache HTTP Server ≤ 2.4.53 utilisant mod_proxy et ProxyPassMatch.
Il est conçu pour les testeurs d'intrusion et les opérateurs de red team qui souhaitent une méthode non intrusive et observable pour détecter cette vulnérabilité sans nécessiter d'accès aux configurations du serveur.
pip install requests selenium pandas --break-system-packages 🛠️ Assurez-vous que ChromeDriver est installé et se trouve dans votre PATH.
⚙️ Utilisation Scanner un hôte unique (port 80 par défaut)
python3 cve_2022_31813_checker.py -t example.com Scanner un hôte sur un port spécifique
python3 cve_2022_31813_checker.py -t example.com --port 8080 Scanner plusieurs hôtes Créez un fichier targets.txt :
example.com 192.168.1.10 web.server.org Puis exécutez :
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Sortie Après l'exécution, vous obtiendrez un répertoire du type :
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 Exemple d'utilisation Le script prend en charge l'analyse d'un ou de plusieurs hôtes, en utilisant HTTP ou HTTPS, avec une détection automatique de repli pour la redirection HTTPS.
🔹 Scanner une cible unique (par défaut : HTTP sur le port 80) python3 cve_2022_31813_checker.py -t example.com
🔹 Scanner une cible unique en HTTPS (port 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 Scanner une cible unique sur un port personnalisé (par exemple, 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 Scanner plusieurs cibles depuis un fichier Créez un fichier targets.txt comme celui-ci : example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443