Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-33891-fix | Kitploit
उपकरण/GitHubGitHub/elsvital/cve-2022-33891-fix
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EP3 - MAC0352 कंप्यूटर नेटवर्क और वितरित सिस्टम 2023

विषय: CVE-2022-33891

ACL के माध्यम से प्रमाणीकरण का उपयोग करने वाले Spark अनुप्रयोग में मनमाना शेल कमांड निष्पादन

छात्र

  • Elinilson Vital
  • Leoarndo Bozzetto

Ubuntu 22.04 के लिए CVE-2022-33891 पैच निर्देश

आवश्यक शर्तें

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

पैच लागू करने के चरण

  1. फिक्स रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. पैच के बिना Spark निर्देशिका में बदलें:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. पैच के बिना Spark संकलित करें:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Spark सेवा प्रारंभ करें:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. भेद्यता सत्यापन POC रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. POC स्रोत निर्देशिका पर जाएं:
root@kitploit:~
cd cve-2022-33891
  1. भेद्यता सत्यापित करें:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. मुख्य निर्देशिका पर लौटें:
root@kitploit:~
cd ..
  1. Spark सेवा रोकें:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. दिए गए लिंक से पैच लागू करें या परिवर्तनों को अपनी स्थानीय रिपॉजिटरी में मर्ज करें।
root@kitploit:~
# एक्सेस करें: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. पैच लागू करके Spark को पुनः संकलित करें:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Spark सेवा फिर से प्रारंभ करें:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. POC स्रोत निर्देशिका पर वापस जाएं:
root@kitploit:~
cd cve-2022-33891
  1. पुष्टि करें कि भेद्यता पैच हो गई है:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

वीडियो ट्यूटोरियल

पैचिंग प्रक्रिया के वीडियो वॉकथ्रू के लिए, ट्यूटोरियल देखें: Watch the video

अतिरिक्त नोट्स

यदि आवश्यक हो तो http://localhost को अपनी Spark सेवा के उपयुक्त IP पते या होस्टनाम से बदलें।

टूल डाउनलोड करें