
PoC para CVE-2022-33891
PoC para CVE-2022-33891, con capacidad para establecer cargas útiles personalizadas.
No es vulnerable por defecto -- spark.acls.enable debe estar en TRUE.
El uso de este script está limitado al personal autorizado para ejecutar el payload en los hosts objetivo únicamente con fines de parcheo de vulnerabilidades. Antes de ejecutar este script, asegúrese de estar autorizado.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
Este PoC espera recibir todos los objetivos en un archivo CSV titulado --> allTargets.csv con una columna titulada --> targets, que contiene todos los objetivos que deben ser escaneados, p.ej., http://12.23.45.67:9099 o http://spark.domain.com. La / será añadida por el script.
Ingrese el payload que se ejecutará en el objetivo en el archivo POC.conf. Su host en --> yourHostHere http://my_domain_here.com Su payload en --> yourPayloadHere payload.sh
Hecho con fines de investigación.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators