
cve-2022-31813 用テスター
作者: Derek Odiorne
GitHub: @dodiorne
バージョン: 1.2
最終更新日: May 21, 2025
MITRE ATT&CK 手法: T1190 – 公開アプリケーションの悪用
このツールは、mod_proxy と ProxyPassMatch を使用する Apache HTTP Server ≤ 2.4.53 におけるパストラバーサルおよびアクセス制御バイパスの脆弱性 CVE-2022-31813 を検出するためのブラックボックス脆弱性スキャナです。
これは、サーバー設定へのアクセスを必要とせずにこの脆弱性を検出するための、非侵襲的で観測可能な方法を求めるペネトレーションテスターやレッドチームオペレーター向けに設計されています。
pip install requests selenium pandas --break-system-packages 🛠️ ChromeDriver がインストールされ、PATH に含まれていることを確認してください。
⚙️ 使用方法 単一ホストをスキャン(デフォルトはポート80)
python3 cve_2022_31813_checker.py -t example.com 特定のポートでホストをスキャン
python3 cve_2022_31813_checker.py -t example.com --port 8080 複数ホストをスキャン targets.txt ファイルを作成してください:
example.com 192.168.1.10 web.server.org 次に実行します:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 出力 実行後、次のようなディレクトリが作成されます:
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 使用例 このスクリプトは、HTTP または HTTPS のいずれかを使用して単一または複数ホストのスキャンをサポートし、HTTPS リダイレクトの自動フォールバック検出を備えています。
🔹 単一ターゲットのスキャン(デフォルト:ポート80でHTTP) python3 cve_2022_31813_checker.py -t example.com
🔹 HTTPS(ポート443)で単一ターゲットをスキャン python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 カスタムポート(例:8080)で単一ターゲットをスキャン python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 ファイルから複数ターゲットをスキャン 次のような targets.txt ファイルを作成してください: example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443