Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-33891 — CVE-2022-33891 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/nanaao/cve-2022-33891
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnanaao/cve-2022-33891

CVE-2022-33891

CVE-2022-33891 के लिए PoC

रिपॉजिटरी देखें
74 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-33891 PoC

CVE-2022-33891 के लिए PoC, जिसमें कस्टम पेलोड सेट करने की क्षमता है।

डिफ़ॉल्ट रूप से असुरक्षित नहीं है -- spark.acls.enable को TRUE होना आवश्यक है।

इच्छित उपयोग

इस स्क्रिप्ट का उपयोग केवल उन कर्मियों तक सीमित है जो लक्षित होस्ट्स पर भेद्यता पैचिंग उद्देश्यों के लिए पेलोड चलाने के लिए अधिकृत हैं। इस स्क्रिप्ट को चलाने से पहले सुनिश्चित करें कि आप अधिकृत हैं।

उपयोग

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

आरंभ करना

यह POC सभी लक्ष्यों को एक CSV फ़ाइल में प्राप्त करने की अपेक्षा करता है जिसका शीर्षक --> allTargets.csv है, जिसमें एक कॉलम --> targets होता है, जिसमें स्कैन किए जाने वाले सभी लक्ष्य होते हैं, उदा., http://12.23.45.67:9099 या http://spark.domain.com. यह / स्क्रिप्ट द्वारा जोड़ा जाएगा।

लक्ष्य पर निष्पादित किए जाने वाले पेलोड को POC.conf फ़ाइल में दर्ज करें। आपका होस्ट --> yourHostHere http://my_domain_here.com आपका पेलोड --> yourPayloadHere payload.sh

शोध उद्देश्यों के लिए बनाया गया है।

डिटेक्शन SPL

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

पैचिंग और संदर्भ

NIST NVD

Apache Advisory

W01fh4cker

टूल डाउनलोड करें