
PoC pour CVE-2022-33891
PoC pour CVE-2022-33891, avec la possibilité de définir des charges utiles personnalisées.
Pas vulnérable par défaut -- spark.acls.enable doit être TRUE.
L'utilisation de ce script est limitée au personnel autorisé à exécuter la charge utile sur les hôtes cibles uniquement à des fins de correction de vulnérabilités. Avant d'exécuter ce script, assurez-vous d'être autorisé.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
Ce POC s'attend à recevoir toutes les cibles dans un fichier CSV intitulé -> allTargets.csv avec une colonne intitulée -> targets, contenant toutes les cibles à analyser, ex., http://12.23.45.67:9099 ou http://spark.domain.com. Le / sera ajouté par le script.
Saisissez la charge utile à exécuter sur la cible dans le fichier POC.conf. Votre hôte dans -> yourHostHere http://my_domain_here.com Votre charge utile dans -> yourPayloadHere payload.sh
Réalisé à des fins de recherche.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators