
tester per cve-2022-31813
Autore: Derek Odiorne
GitHub: @dodiorne
Versione: 1.2
Ultimo aggiornamento: 21 maggio 2025
Tecnica MITRE ATT&CK: T1190 – Sfruttamento di Applicazioni Esposte al Pubblico
Questo strumento è uno scanner di vulnerabilità black-box per rilevare la CVE-2022-31813, una vulnerabilità di path traversal e bypass del controllo di accesso in Apache HTTP Server ≤ 2.4.53 che utilizza mod_proxy e ProxyPassMatch.
È progettato per penetration tester e operatori red team che desiderano un metodo non intrusivo e osservabile per rilevare questa vulnerabilità senza richiedere accesso alle configurazioni del server.
pip install requests selenium pandas --break-system-packages 🛠️ Assicurati che ChromeDriver sia installato e nel tuo PATH.
⚙️ Utilizzo Scansione di un singolo host (porta 80 di default)
python3 cve_2022_31813_checker.py -t example.com Scansione di un host su una porta specifica
python3 cve_2022_31813_checker.py -t example.com --port 8080 Scansione di più host Crea un file targets.txt:
example.com 192.168.1.10 web.server.org Poi esegui:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Output Dopo l'esecuzione, otterrai una directory come:
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 Esempio di utilizzo Lo script supporta la scansione di singoli o molteplici host, utilizzando HTTP o HTTPS, con rilevamento automatico di fallback per il reindirizzamento HTTPS.
🔹 Scansione di un singolo target (Default: HTTP su porta 80) python3 cve_2022_31813_checker.py -t example.com
🔹 Scansione di un singolo target su HTTPS (porta 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 Scansione di un singolo target su una porta personalizzata (es. 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 Scansione di più target da un file Crea un file targets.txt come: example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443