Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-31813 — tester per cve-2022-31813 | Kitploit
Strumenti/GitHubGitHub/dodiorne/cve-2022-31813
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubdodiorne/cve-2022-31813

cve-2022-31813

tester per cve-2022-31813

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Checker della vulnerabilità CVE-2022-31813

Autore: Derek Odiorne
GitHub: @dodiorne
Versione: 1.2
Ultimo aggiornamento: 21 maggio 2025
Tecnica MITRE ATT&CK: T1190 – Sfruttamento di Applicazioni Esposte al Pubblico


🧠 Descrizione

Questo strumento è uno scanner di vulnerabilità black-box per rilevare la CVE-2022-31813, una vulnerabilità di path traversal e bypass del controllo di accesso in Apache HTTP Server ≤ 2.4.53 che utilizza mod_proxy e ProxyPassMatch.

È progettato per penetration tester e operatori red team che desiderano un metodo non intrusivo e osservabile per rilevare questa vulnerabilità senza richiedere accesso alle configurazioni del server.


🚀 Caratteristiche

  • 🔍 Testa molteplici vettori di bypass utilizzando richieste HTTP appositamente create
  • ✅ Fornisce un verdetto chiaro di vulnerabilità per host
  • 🌈 Output terminale con codifica a colori per una rapida interpretazione
  • 🖼 Screenshots di ogni richiesta tramite browser headless per analisi forensi
  • 📊 Registra tutti i risultati in un report CSV strutturato
  • 🛡 Riferimento MITRE ATT&CK incluso per report operativi

🧪 Testato su

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Requisiti di installazione

pip install requests selenium pandas --break-system-packages 🛠️ Assicurati che ChromeDriver sia installato e nel tuo PATH.

⚙️ Utilizzo Scansione di un singolo host (porta 80 di default)

python3 cve_2022_31813_checker.py -t example.com Scansione di un host su una porta specifica

python3 cve_2022_31813_checker.py -t example.com --port 8080 Scansione di più host Crea un file targets.txt:

example.com 192.168.1.10 web.server.org Poi esegui:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Output Dopo l'esecuzione, otterrai una directory come:

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

root@kitploit:~
├── example_com_80__app_.._admin.png

├── ...

🚀 Esempio di utilizzo Lo script supporta la scansione di singoli o molteplici host, utilizzando HTTP o HTTPS, con rilevamento automatico di fallback per il reindirizzamento HTTPS.

🔹 Scansione di un singolo target (Default: HTTP su porta 80) python3 cve_2022_31813_checker.py -t example.com

🔹 Scansione di un singolo target su HTTPS (porta 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Scansione di un singolo target su una porta personalizzata (es. 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Scansione di più target da un file Crea un file targets.txt come: example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

Scarica lo strumento