Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-33891 — PoC für CVE-2022-33891 | Kitploit
Tools/GitHubGitHub/nanaao/cve-2022-33891
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnanaao/cve-2022-33891

CVE-2022-33891

PoC für CVE-2022-33891

Repository anzeigen
72vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-33891 PoC

PoC für CVE-2022-33891, mit der Möglichkeit, benutzerdefinierte Payloads zu setzen.

Standardmäßig nicht anfällig -- spark.acls.enable muss auf TRUE gesetzt sein.

Beabsichtigte Verwendung

Die Nutzung dieses Skripts ist auf Personal beschränkt, das autorisiert ist, den Payload auf den Zielhosts ausschließlich zu Zwecken der Sicherheitspatches auszuführen. Stellen Sie vor der Ausführung dieses Skripts sicher, dass Sie autorisiert sind.

Verwendung

git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

Erste Schritte

Dieser POC erwartet, dass alle Ziele in einer CSV-Datei mit dem Titel --> allTargets.csv mit einer Spalte namens --> targets übergeben werden, die alle zu scannenden Ziele enthält, z. B. http://12.23.45.67:9099 oder http://spark.domain.com. Der Schrägstrich / wird vom Skript hinzugefügt.

Geben Sie den auszuführenden Payload auf dem Ziel in der Datei POC.conf ein. Ihren Host unter --> yourHostHere http://my_domain_here.com Ihren Payload unter --> yourPayloadHere payload.sh

Für Forschungszwecke erstellt.

Erkennungs-SPL

index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

Patchen & Referenzen

NIST NVD

Apache Advisory

W01fh4cker

Tool herunterladen