Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-31813 — cve-2022-31813 के लिए परीक्षक | Kitploit
उपकरण/GitHubGitHub/dodiorne/cve-2022-31813
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdodiorne/cve-2022-31813

cve-2022-31813

cve-2022-31813 के लिए परीक्षक

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31813 भेद्यता जांचकर्ता

लेखक: Derek Odiorne
GitHub: @dodiorne
संस्करण: 1.2
अंतिम अद्यतन: 21 मई, 2025
MITRE ATT&CK तकनीक: T1190 – सार्वजनिक-सामना वाले अनुप्रयोग का शोषण


🧠 विवरण

यह उपकरण CVE-2022-31813 का पता लगाने के लिए एक ब्लैक-बॉक्स भेद्यता स्कैनर है, जो mod_proxy और ProxyPassMatch का उपयोग करते हुए Apache HTTP Server ≤ 2.4.53 में पथ ट्रैवर्सल और एक्सेस नियंत्रण बायपास भेद्यता है।

इसे पेनिट्रेशन परीक्षकों और रेड टीम संचालकों के लिए डिज़ाइन किया गया है, जो सर्वर कॉन्फ़िगरेशन तक पहुंच के बिना इस भेद्यता का पता लगाने के लिए एक गैर-आक्रामक और अवलोकन योग्य तरीका चाहते हैं।


🚀 विशेषताएँ

  • 🔍 तैयार किए गए HTTP अनुरोधों का उपयोग करके कई बायपास वेक्टरों का परीक्षण करता है
  • ✅ प्रति होस्ट स्पष्ट भेद्यता निर्णय प्रदान करता है
  • 🌈 त्वरित व्याख्या के लिए रंग-कोडित टर्मिनल आउटपुट
  • 🖼 फोरेंसिक के लिए हेडलेस ब्राउज़र के माध्यम से प्रत्येक अनुरोध का स्क्रीनशॉट लेता है
  • 📊 सभी परिणामों को संरचित CSV रिपोर्ट में लॉग करता है
  • 🛡 परिचालन रिपोर्टिंग के लिए MITRE ATT&CK संदर्भ शामिल

🧪 परीक्षण इन पर किया गया

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

स्थापना आवश्यकताएँ

pip install requests selenium pandas --break-system-packages 🛠️ सुनिश्चित करें कि ChromeDriver स्थापित है और आपके PATH में है।

⚙️ उपयोग एकल होस्ट स्कैन करें (डिफ़ॉल्ट रूप से पोर्ट 80)

python3 cve_2022_31813_checker.py -t example.com एक विशिष्ट पोर्ट पर होस्ट स्कैन करें

python3 cve_2022_31813_checker.py -t example.com --port 8080 एकाधिक होस्ट स्कैन करें targets.txt फ़ाइल बनाएं:

example.com 192.168.1.10 web.server.org फिर चलाएँ:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 आउटपुट निष्पादन के बाद, आपको इस तरह की निर्देशिका मिलेगी:

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

root@kitploit:~
├── example_com_80__app_.._admin.png

├── ...

🚀 उदाहरण उपयोग स्क्रिप्ट HTTP या HTTPS का उपयोग करके एकल या एकाधिक होस्ट की स्कैनिंग का समर्थन करती है, साथ ही HTTPS रीडायरेक्शन के लिए स्वचालित फ़ॉलबैक पहचान के साथ।

🔹 एकल लक्ष्य स्कैन करें (डिफ़ॉल्ट: पोर्ट 80 पर HTTP) python3 cve_2022_31813_checker.py -t example.com

🔹 HTTPS पर एकल लक्ष्य स्कैन करें (पोर्ट 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 कस्टम पोर्ट पर एकल लक्ष्य स्कैन करें (उदा., 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 फ़ाइल से एकाधिक लक्ष्य स्कैन करें इस तरह की targets.txt फ़ाइल बनाएं: example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

टूल डाउनलोड करें