Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-33891 — إثبات المفهوم لـ CVE-2022-33891 | Kitploit
أدوات/GitHubGitHub/nanaao/cve-2022-33891
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnanaao/cve-2022-33891

CVE-2022-33891

إثبات المفهوم لـ CVE-2022-33891

عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-33891 إثبات المفهوم

إثبات المفهوم لـ CVE-2022-33891، مع القدرة على تعيين حمولات مخصصة.

غير قابل للاختراق افتراضيًا -- يجب أن يكون spark.acls.enable مساويًا لـ TRUE.

الاستخدام المقصود

استخدام هذا البرنامج النصي مقتصر على الأشخاص المصرح لهم بتشغيل الحمولة على الأهداف لأغراض تصحيح الثغرات الأمنية فقط. قبل تشغيل هذا البرنامج النصي، تأكد من أنك مصرح لك.

الاستخدام

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

البدء

يتوقع هذا الإثبات استقبال جميع الأهداف في ملف CSV بعنوان --> allTargets.csv مع عمود واحد بعنوان --> targets، يحتوي على جميع الأهداف التي تحتاج إلى المسح، مثال: http://12.23.45.67:9099 أو http://spark.domain.com. ستتم إضافة / بواسطة البرنامج النصي.

أدخل الحمولة التي سيتم تنفيذها على الهدف في ملف POC.conf. المضيف الخاص بك في --> yourHostHere http://my_domain_here.com الحمولة الخاصة بك في --> yourPayloadHere payload.sh

تم إنشاؤه لأغراض بحثية.

كشف SPL

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

التصحيح والمراجع

NIST NVD

Apache Advisory

W01fh4cker

تنزيل الأداة