Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dodiorne/cve-2022-31813
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubdodiorne/cve-2022-31813

cve-2022-31813

tester for cve-2022-31813

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
cve-2022-31813 — tester for cve-2022-31813 | Kitploit

Проверка уязвимости CVE-2022-31813

Автор: Derek Odiorne
GitHub: @dodiorne
Версия: 1.2
Последнее обновление: 21 мая 2025 г.
Техника MITRE ATT&CK: T1190 – Эксплуатация публично доступного приложения


🧠 Описание

Этот инструмент представляет собой сканер уязвимостей типа «черный ящик» для обнаружения CVE-2022-31813 — уязвимости обхода пути и обхода контроля доступа в Apache HTTP Server ≤ 2.4.53 с использованием mod_proxy и ProxyPassMatch.

Он предназначен для специалистов по тестированию на проникновение и операторов red team, которым нужен неинтрузивный и наблюдаемый метод обнаружения этой уязвимости без необходимости доступа к конфигурациям сервера.


🚀 Возможности

  • 🔍 Тестирует несколько векторов обхода с помощью специально сформированных HTTP-запросов
  • ✅ Предоставляет четкий вердикт об уязвимости для каждого хоста
  • 🌈 Цветной вывод в терминал для быстрой интерпретации
  • 🖼 Делает скриншоты каждого запроса через безголовый браузер для судебной экспертизы
  • 📊 Записывает все результаты в структурированный CSV-отчет
  • 🛡 Включена ссылка на MITRE ATT&CK для оперативной отчетности

🧪 Протестировано на

  • Python 3.8+
  • Debian / Ubuntu / Kali Linux
  • Google Chrome + ChromeDriver

Установка зависимостей

pip install requests selenium pandas --break-system-packages

🛠️ Убедитесь, что ChromeDriver установлен и находится в вашем PATH.


⚙️ Использование

Сканирование одного хоста (по умолчанию порт 80)

python3 cve_2022_31813_checker.py -t example.com

Сканирование хоста на определенном порту

python3 cve_2022_31813_checker.py -t example.com --port 8080

Сканирование нескольких хостов

Создайте файл targets.txt:

example.com 192.168.1.10 web.server.org

Затем выполните:

python3 cve_2022_31813_checker.py -f targets.txt --port 8000


📁 Вывод

После выполнения вы получите каталог вида:

cve_31813_output_20250521_153000/ ├── results.csv

└── screenshots/

root@kitploit:~
├── example_com_80__app_.._admin.png

├── ...

🚀 Пример использования

Скрипт поддерживает сканирование одного или нескольких хостов с использованием HTTP или HTTPS, с автоматическим определением перенаправления на HTTPS.

🔹 Сканирование одной цели (по умолчанию: HTTP на порту 80)

python3 cve_2022_31813_checker.py -t example.com

🔹 Сканирование одной цели по HTTPS (порт 443)

python3 cve_2022_31813_checker.py -t example.com --scheme https --port 443

🔹 Сканирование одной цели на нестандартном порту (например, 8080)

python3 cve_2022_31813_checker.py -t example.com --port 8080

🔹 Сканирование нескольких целей из файла

Создайте файл targets.txt, например:

example.com 192.168.1.100 secure.company.org

python3 cve_2022_31813_checker.py -f targets.txt

python3 cve_2022_31813_checker.py -f targets.txt --scheme https --port 443

Скачать инструмент