
PoC per CVE-2022-33891
PoC per CVE-2022-33891, con possibilità di impostare payload personalizzati.
Non vulnerabile di default -- spark.acls.enable deve essere TRUE.
L'uso di questo script è limitato al personale autorizzato a eseguire il payload sui sistemi target esclusivamente per scopi di applicazione di patch alle vulnerabilità. Prima di eseguire questo script, assicurati di essere autorizzato.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
Questa PoC prevede di ricevere tutti i target in un file CSV denominato --> allTargets.csv con una colonna denominata --> targets, contenente tutti i target che devono essere scansionati, es., http://12.23.45.67:9099 o http://spark.domain.com. La / verrà aggiunta dallo script.
Inserisci il payload da eseguire sul target nel file POC.conf. Il tuo host in --> yourHostHere http://my_domain_here.com Il tuo payload in --> yourPayloadHere payload.sh
Realizzato a scopo di ricerca.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators