Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-33891-fix — Laboratorio didattico che dimostra lo sfruttamento di CVE-2022-33891 e l'applicazione di patch per Apache Spark con autenticazione ACL, inclusi i passaggi di verifica del PoC e ricompilazione. | Kitploit
Strumenti/GitHubGitHub/elsvital/cve-2022-33891-fix
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

Laboratorio didattico che dimostra lo sfruttamento di CVE-2022-33891 e l'applicazione di patch per Apache Spark con autenticazione ACL, inclusi i passaggi di verifica del PoC e ricompilazione.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EP3 - MAC0352 Reti di Computer e Sistemi Distribuiti 2023

Argomento: CVE-2022-33891

Esecuzione di comandi shell arbitrari in applicazione spark che utilizza autenticazione tramite ACL

Studenti

  • Elinilson Vital
  • Leoarndo Bozzetto

Istruzioni per l'applicazione della patch CVE-2022-33891 per Ubuntu 22.04

Prerequisiti

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

Passaggi per applicare la patch

  1. Clona il repository di fix:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. Passa alla directory Spark senza patch:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. Compila Spark senza patch:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Avvia il servizio Spark:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Clona il repository POC di verifica della vulnerabilità:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. Vai alla directory sorgente del POC:
root@kitploit:~
cd cve-2022-33891
  1. Verifica la vulnerabilità:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. Torna alla directory principale:
root@kitploit:~
cd ..
  1. Ferma il servizio Spark:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. Applica la patch dal link fornito o unisci le modifiche nel tuo repository locale.
root@kitploit:~
# Accesso: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. Ricompila Spark con la patch applicata:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Avvia di nuovo il servizio Spark:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Torna alla directory sorgente del POC:
root@kitploit:~
cd cve-2022-33891
  1. Conferma che la vulnerabilità è stata corretta:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

Video tutorial

Per una guida video del processo di applicazione della patch, guarda il tutorial su: Watch the video

Note aggiuntive

Sostituisci http://localhost con l'indirizzo IP o hostname appropriato del tuo servizio Spark se necessario.

Scarica lo strumento