Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-31813 — testador para cve-2022-31813 | Kitploit
Ferramentas/GitHubGitHub/dodiorne/cve-2022-31813
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdodiorne/cve-2022-31813

cve-2022-31813

testador para cve-2022-31813

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade CVE-2022-31813

Autor: Derek Odiorne
GitHub: @dodiorne
Versão: 1.2
Última atualização: 21 de maio de 2025
Técnica MITRE ATT&CK: T1190 – Explorar Aplicação Exposta ao Público


🧠 Descrição

Esta ferramenta é um scanner de vulnerabilidade de caixa-preta para deteção da CVE-2022-31813, uma vulnerabilidade de travessia de caminho e bypass de controlo de acesso no Apache HTTP Server ≤ 2.4.53 que utiliza mod_proxy e ProxyPassMatch.

Foi concebida para testadores de penetração e operadores de red team que procuram um método não intrusivo e observável para detetar esta vulnerabilidade sem necessitar de acesso às configurações do servidor.


🚀 Funcionalidades

  • 🔍 Testa múltiplos vetores de bypass utilizando pedidos HTTP manipulados
  • ✅ Fornece veredito claro de vulnerabilidade por anfitrião
  • 🌈 Saída de terminal colorida para interpretação rápida
  • 🖼 Captura de ecrã de cada pedido através de browser headless para fins forenses
  • 📊 Regista todos os resultados num relatório CSV estruturado
  • 🛡 Referência MITRE ATT&CK incluída para relatórios operacionais

🧪 Testado Em

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Requisitos de Instalação

pip install requests selenium pandas --break-system-packages 🛠️ Certifique-se de que o ChromeDriver está instalado e no seu PATH.

⚙️ Utilização Analisar um Único Anfitrião (porta 80 por omissão)

python3 cve_2022_31813_checker.py -t example.com Analisar um Anfitrião numa Porta Específica

python3 cve_2022_31813_checker.py -t example.com --port 8080 Analisar Múltiplos Anfitriões Crie um ficheiro targets.txt:

example.com 192.168.1.10 web.server.org Depois execute:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Saída Após a execução, obterá um diretório como:

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

root@kitploit:~
├── example_com_80__app_.._admin.png

├── ...

🚀 Exemplo de Utilização O script suporta a análise de um único anfitrião ou de múltiplos anfitriões, utilizando HTTP ou HTTPS, com deteção automática de fallback para redirecionamento HTTPS.

🔹 Analisar um Único Alvo (Predefinição: HTTP na porta 80) python3 cve_2022_31813_checker.py -t example.com

🔹 Analisar um Único Alvo em HTTPS (porta 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Analisar um Único Alvo numa Porta Personalizada (ex.: 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Analisar Múltiplos Alvos a partir de um Ficheiro Crie um ficheiro targets.txt como: example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

Baixar ferramenta