
cve-2022-31813 के लिए परीक्षक
लेखक: Derek Odiorne
GitHub: @dodiorne
संस्करण: 1.2
अंतिम अद्यतन: 21 मई, 2025
MITRE ATT&CK तकनीक: T1190 – सार्वजनिक-सामना वाले अनुप्रयोग का शोषण
यह उपकरण CVE-2022-31813 का पता लगाने के लिए एक ब्लैक-बॉक्स भेद्यता स्कैनर है, जो mod_proxy और ProxyPassMatch का उपयोग करते हुए Apache HTTP Server ≤ 2.4.53 में पथ ट्रैवर्सल और एक्सेस नियंत्रण बायपास भेद्यता है।
इसे पेनिट्रेशन परीक्षकों और रेड टीम संचालकों के लिए डिज़ाइन किया गया है, जो सर्वर कॉन्फ़िगरेशन तक पहुंच के बिना इस भेद्यता का पता लगाने के लिए एक गैर-आक्रामक और अवलोकन योग्य तरीका चाहते हैं।
pip install requests selenium pandas --break-system-packages 🛠️ सुनिश्चित करें कि ChromeDriver स्थापित है और आपके PATH में है।
⚙️ उपयोग एकल होस्ट स्कैन करें (डिफ़ॉल्ट रूप से पोर्ट 80)
python3 cve_2022_31813_checker.py -t example.com एक विशिष्ट पोर्ट पर होस्ट स्कैन करें
python3 cve_2022_31813_checker.py -t example.com --port 8080 एकाधिक होस्ट स्कैन करें targets.txt फ़ाइल बनाएं:
example.com 192.168.1.10 web.server.org फिर चलाएँ:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 आउटपुट निष्पादन के बाद, आपको इस तरह की निर्देशिका मिलेगी:
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 उदाहरण उपयोग स्क्रिप्ट HTTP या HTTPS का उपयोग करके एकल या एकाधिक होस्ट की स्कैनिंग का समर्थन करती है, साथ ही HTTPS रीडायरेक्शन के लिए स्वचालित फ़ॉलबैक पहचान के साथ।
🔹 एकल लक्ष्य स्कैन करें (डिफ़ॉल्ट: पोर्ट 80 पर HTTP) python3 cve_2022_31813_checker.py -t example.com
🔹 HTTPS पर एकल लक्ष्य स्कैन करें (पोर्ट 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 कस्टम पोर्ट पर एकल लक्ष्य स्कैन करें (उदा., 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 फ़ाइल से एकाधिक लक्ष्य स्कैन करें इस तरह की targets.txt फ़ाइल बनाएं: example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443