
testador para cve-2022-31813
Autor: Derek Odiorne
GitHub: @dodiorne
Versão: 1.2
Última atualização: 21 de maio de 2025
Técnica MITRE ATT&CK: T1190 – Explorar Aplicação Exposta ao Público
Esta ferramenta é um scanner de vulnerabilidade de caixa-preta para deteção da CVE-2022-31813, uma vulnerabilidade de travessia de caminho e bypass de controlo de acesso no Apache HTTP Server ≤ 2.4.53 que utiliza mod_proxy e ProxyPassMatch.
Foi concebida para testadores de penetração e operadores de red team que procuram um método não intrusivo e observável para detetar esta vulnerabilidade sem necessitar de acesso às configurações do servidor.
pip install requests selenium pandas --break-system-packages 🛠️ Certifique-se de que o ChromeDriver está instalado e no seu PATH.
⚙️ Utilização Analisar um Único Anfitrião (porta 80 por omissão)
python3 cve_2022_31813_checker.py -t example.com Analisar um Anfitrião numa Porta Específica
python3 cve_2022_31813_checker.py -t example.com --port 8080 Analisar Múltiplos Anfitriões Crie um ficheiro targets.txt:
example.com 192.168.1.10 web.server.org Depois execute:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000 📁 Saída Após a execução, obterá um diretório como:
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
🚀 Exemplo de Utilização O script suporta a análise de um único anfitrião ou de múltiplos anfitriões, utilizando HTTP ou HTTPS, com deteção automática de fallback para redirecionamento HTTPS.
🔹 Analisar um Único Alvo (Predefinição: HTTP na porta 80) python3 cve_2022_31813_checker.py -t example.com
🔹 Analisar um Único Alvo em HTTPS (porta 443) python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 Analisar um Único Alvo numa Porta Personalizada (ex.: 8080) python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 Analisar Múltiplos Alvos a partir de um Ficheiro Crie um ficheiro targets.txt como: example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443