
مختبر تعليمي يوضح استغلال ثغرة CVE-2022-33891 وتطبيق التصحيح لـ Apache Spark مع مصادقة ACL، بما في ذلك التحقق من PoC وخطوات إعادة الترجمة.
git clone https://github.com/elsvital/cve-2022-33891-fix.git
cd spark-3.2.0-no-patch
sudo ./build/mvn -DskipTests clean package
sudo ./sbin/start-master.sh
git clone https://github.com/HuskyHacks/cve-2022-33891
cd cve-2022-33891
python3 poc.py -u http://localhost -p 8080 --check --verbose
cd ..
sudo ./sbin/stop-master.sh
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
sudo ./build/mvn -DskipTests clean package
sudo ./sbin/start-master.sh
cd cve-2022-33891
python3 poc.py -u http://localhost -p 8080 --check --verbose
للحصول على شرح فيديو لعملية التصحيح، شاهد البرنامج التعليمي على:

استبدل http://localhost بعنوان IP المناسب أو اسم المضيف لخدمة Spark الخاصة بك إذا لزم الأمر.