Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33891 — PoC para CVE-2022-33891 | Kitploit
Herramientas/GitHubGitHub/nanaao/cve-2022-33891
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnanaao/cve-2022-33891

CVE-2022-33891

PoC para CVE-2022-33891

Ver Repositorio
7hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-33891 PoC

PoC para CVE-2022-33891, con capacidad para establecer cargas útiles personalizadas.

No es vulnerable por defecto -- spark.acls.enable debe estar en TRUE.

Uso Previsto

El uso de este script está limitado al personal autorizado para ejecutar el payload en los hosts objetivo únicamente con fines de parcheo de vulnerabilidades. Antes de ejecutar este script, asegúrese de estar autorizado.

Uso

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

Comenzando

Este PoC espera recibir todos los objetivos en un archivo CSV titulado --> allTargets.csv con una columna titulada --> targets, que contiene todos los objetivos que deben ser escaneados, p.ej., http://12.23.45.67:9099 o http://spark.domain.com. La / será añadida por el script.

Ingrese el payload que se ejecutará en el objetivo en el archivo POC.conf. Su host en --> yourHostHere http://my_domain_here.com Su payload en --> yourPayloadHere payload.sh

Hecho con fines de investigación.

SPL de Detección

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

Parcheo y Referencias

NIST NVD

Apache Advisory

W01fh4cker

Descargar herramienta