
إثبات المفهوم لـ CVE-2022-33891
إثبات المفهوم لـ CVE-2022-33891، مع القدرة على تعيين حمولات مخصصة.
غير قابل للاختراق افتراضيًا -- يجب أن يكون spark.acls.enable مساويًا لـ TRUE.
استخدام هذا البرنامج النصي مقتصر على الأشخاص المصرح لهم بتشغيل الحمولة على الأهداف لأغراض تصحيح الثغرات الأمنية فقط. قبل تشغيل هذا البرنامج النصي، تأكد من أنك مصرح لك.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
يتوقع هذا الإثبات استقبال جميع الأهداف في ملف CSV بعنوان --> allTargets.csv مع عمود واحد بعنوان --> targets، يحتوي على جميع الأهداف التي تحتاج إلى المسح، مثال: http://12.23.45.67:9099 أو http://spark.domain.com. ستتم إضافة / بواسطة البرنامج النصي.
أدخل الحمولة التي سيتم تنفيذها على الهدف في ملف POC.conf. المضيف الخاص بك في --> yourHostHere http://my_domain_here.com الحمولة الخاصة بك في --> yourPayloadHere payload.sh
تم إنشاؤه لأغراض بحثية.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators