Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/elsvital/cve-2022-33891-fix
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

مختبر تعليمي يوضح استغلال ثغرة CVE-2022-33891 وتطبيق التصحيح لـ Apache Spark مع مصادقة ACL، بما في ذلك التحقق من PoC وخطوات إعادة الترجمة.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EP3 - MAC0352 شبكات الحاسوب والأنظمة الموزعة 2023

الموضوع: CVE-2022-33891

تنفيذ أوامر شيل عشوائية في تطبيق Spark يستخدم المصادقة عبر ACL

الطلاب

  • Elinilson Vital
  • Leoarndo Bozzetto

تعليمات تصحيح CVE-2022-33891 لأوبونتو 22.04

المتطلبات الأساسية

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

خطوات تطبيق التصحيح

  1. استنساخ مستودع الإصلاح:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. الانتقال إلى دليل Spark بدون التصحيح:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. تجميع Spark بدون التصحيح:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. بدء خدمة Spark:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. استنساخ مستودع إثبات المفهوم للتحقق من الثغرة:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. الانتقال إلى دليل مصدر إثبات المفهوم:
root@kitploit:~
cd cve-2022-33891
  1. التحقق من الثغرة:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. العودة إلى الدليل الرئيسي:
root@kitploit:~
cd ..
  1. إيقاف خدمة Spark:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. تطبيق التصحيح من الرابط المقدم أو دمج التغييرات في مستودعك المحلي.
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. إعادة تجميع Spark مع تطبيق التصحيح:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. بدء خدمة Spark مرة أخرى:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. العودة إلى دليل مصدر إثبات المفهوم:
root@kitploit:~
cd cve-2022-33891
  1. تأكيد أن الثغرة قد تم إصلاحها:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

فيديو تعليمي

للحصول على شرح فيديو لعملية التصحيح، شاهد البرنامج التعليمي على: شاهد الفيديو

ملاحظات إضافية

استبدل http://localhost بعنوان IP المناسب أو اسم المضيف لخدمة Spark الخاصة بك إذا لزم الأمر.

تنزيل الأداة