Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-33891 — PoC pour CVE-2022-33891 | Kitploit
Outils/GitHubGitHub/nanaao/cve-2022-33891
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnanaao/cve-2022-33891

CVE-2022-33891

PoC pour CVE-2022-33891

Voir le dépôt
71il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-33891 PoC

PoC pour CVE-2022-33891, avec la possibilité de définir des charges utiles personnalisées.

Pas vulnérable par défaut -- spark.acls.enable doit être TRUE.

Utilisation prévue

L'utilisation de ce script est limitée au personnel autorisé à exécuter la charge utile sur les hôtes cibles uniquement à des fins de correction de vulnérabilités. Avant d'exécuter ce script, assurez-vous d'être autorisé.

Utilisation

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

Pour commencer

Ce POC s'attend à recevoir toutes les cibles dans un fichier CSV intitulé -> allTargets.csv avec une colonne intitulée -> targets, contenant toutes les cibles à analyser, ex., http://12.23.45.67:9099 ou http://spark.domain.com. Le / sera ajouté par le script.

Saisissez la charge utile à exécuter sur la cible dans le fichier POC.conf. Votre hôte dans -> yourHostHere http://my_domain_here.com Votre charge utile dans -> yourPayloadHere payload.sh

Réalisé à des fins de recherche.

SPL de détection

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

Correctifs et références

NIST NVD

Avis d'Apache

W01fh4cker

Télécharger l’outil