
CVE-2022-33891 के लिए PoC
CVE-2022-33891 के लिए PoC, जिसमें कस्टम पेलोड सेट करने की क्षमता है।
डिफ़ॉल्ट रूप से असुरक्षित नहीं है -- spark.acls.enable को TRUE होना आवश्यक है।
इस स्क्रिप्ट का उपयोग केवल उन कर्मियों तक सीमित है जो लक्षित होस्ट्स पर भेद्यता पैचिंग उद्देश्यों के लिए पेलोड चलाने के लिए अधिकृत हैं। इस स्क्रिप्ट को चलाने से पहले सुनिश्चित करें कि आप अधिकृत हैं।
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
यह POC सभी लक्ष्यों को एक CSV फ़ाइल में प्राप्त करने की अपेक्षा करता है जिसका शीर्षक --> allTargets.csv है, जिसमें एक कॉलम --> targets होता है, जिसमें स्कैन किए जाने वाले सभी लक्ष्य होते हैं, उदा., http://12.23.45.67:9099 या http://spark.domain.com. यह / स्क्रिप्ट द्वारा जोड़ा जाएगा।
लक्ष्य पर निष्पादित किए जाने वाले पेलोड को POC.conf फ़ाइल में दर्ज करें। आपका होस्ट --> yourHostHere http://my_domain_here.com आपका पेलोड --> yourPayloadHere payload.sh
शोध उद्देश्यों के लिए बनाया गया है।
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators