Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-31813 — cve-2022-31813 用テスター | Kitploit
ツール/GitHubGitHub/dodiorne/cve-2022-31813
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdodiorne/cve-2022-31813

cve-2022-31813

cve-2022-31813 用テスター

リポジトリを見る
1111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-31813 脆弱性チェッカー

作者: Derek Odiorne
GitHub: @dodiorne
バージョン: 1.2
最終更新日: May 21, 2025
MITRE ATT&CK 手法: T1190 – 公開アプリケーションの悪用


🧠 説明

このツールは、mod_proxy と ProxyPassMatch を使用する Apache HTTP Server ≤ 2.4.53 におけるパストラバーサルおよびアクセス制御バイパスの脆弱性 CVE-2022-31813 を検出するためのブラックボックス脆弱性スキャナです。

これは、サーバー設定へのアクセスを必要とせずにこの脆弱性を検出するための、非侵襲的で観測可能な方法を求めるペネトレーションテスターやレッドチームオペレーター向けに設計されています。


🚀 特徴

  • 🔍 巧妙に細工されたHTTPリクエストを使用して複数のバイパスベクターをテスト
  • ✅ ホストごとに明確な脆弱性の判定を提供
  • 🌈 迅速な解釈のためのカラーコード化されたターミナル出力
  • 🖼 フォレンジック用にヘッドレスブラウザ経由で各リクエストのスクリーンショットを撮影
  • 📊 すべての結果を構造化されたCSVレポートに記録
  • 🛡 運用報告用のMITRE ATT&CKリファレンスを含む

🧪 検証済み環境

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

インストール要件

pip install requests selenium pandas --break-system-packages 🛠️ ChromeDriver がインストールされ、PATH に含まれていることを確認してください。

⚙️ 使用方法 単一ホストをスキャン(デフォルトはポート80)

python3 cve_2022_31813_checker.py -t example.com 特定のポートでホストをスキャン

python3 cve_2022_31813_checker.py -t example.com --port 8080 複数ホストをスキャン targets.txt ファイルを作成してください:

example.com 192.168.1.10 web.server.org 次に実行します:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 出力 実行後、次のようなディレクトリが作成されます:

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

root@kitploit:~
├── example_com_80__app_.._admin.png

├── ...

🚀 使用例 このスクリプトは、HTTP または HTTPS のいずれかを使用して単一または複数ホストのスキャンをサポートし、HTTPS リダイレクトの自動フォールバック検出を備えています。

🔹 単一ターゲットのスキャン(デフォルト:ポート80でHTTP) python3 cve_2022_31813_checker.py -t example.com

🔹 HTTPS(ポート443)で単一ターゲットをスキャン python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 カスタムポート(例:8080)で単一ターゲットをスキャン python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 ファイルから複数ターゲットをスキャン 次のような targets.txt ファイルを作成してください: example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

ツールをダウンロード