
tester for cve-2022-31813
Автор: Derek Odiorne
GitHub: @dodiorne
Версия: 1.2
Последнее обновление: 21 мая 2025 г.
Техника MITRE ATT&CK: T1190 – Эксплуатация публично доступного приложения
Этот инструмент представляет собой сканер уязвимостей типа «черный ящик» для обнаружения CVE-2022-31813 — уязвимости обхода пути и обхода контроля доступа в Apache HTTP Server ≤ 2.4.53 с использованием mod_proxy и ProxyPassMatch.
Он предназначен для специалистов по тестированию на проникновение и операторов red team, которым нужен неинтрузивный и наблюдаемый метод обнаружения этой уязвимости без необходимости доступа к конфигурациям сервера.
pip install requests selenium pandas --break-system-packages
🛠️ Убедитесь, что ChromeDriver установлен и находится в вашем PATH.
Сканирование одного хоста (по умолчанию порт 80)
python3 cve_2022_31813_checker.py -t example.com
Сканирование хоста на определенном порту
python3 cve_2022_31813_checker.py -t example.com --port 8080
Сканирование нескольких хостов
Создайте файл targets.txt:
example.com 192.168.1.10 web.server.org
Затем выполните:
python3 cve_2022_31813_checker.py -f targets.txt --port 8000
После выполнения вы получите каталог вида:
cve_31813_output_20250521_153000/ ├── results.csv
└── screenshots/
├── example_com_80__app_.._admin.png
├── ...
Скрипт поддерживает сканирование одного или нескольких хостов с использованием HTTP или HTTPS, с автоматическим определением перенаправления на HTTPS.
🔹 Сканирование одной цели (по умолчанию: HTTP на порту 80)
python3 cve_2022_31813_checker.py -t example.com
🔹 Сканирование одной цели по HTTPS (порт 443)
python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443
🔹 Сканирование одной цели на нестандартном порту (например, 8080)
python3 cve_2022_31813_checker.py -t example.com --port 8080
🔹 Сканирование нескольких целей из файла
Создайте файл targets.txt, например:
example.com 192.168.1.100 secure.company.org
python3 cve_2022_31813_checker.py -f targets.txt
python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443