Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-33891-fix | Kitploit
ツール/GitHubGitHub/elsvital/cve-2022-33891-fix
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EP3 - MAC0352 コンピュータネットワークと分散システム 2023

トピック: CVE-2022-33891

ACL認証を使用するSparkアプリケーションでの任意のシェルコマンド実行

学生

  • Elinilson Vital
  • Leoarndo Bozzetto

CVE-2022-33891 Ubuntu 22.04向けパッチ適用手順

前提条件

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

パッチを適用する手順

  1. 修正リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. パッチ未適用のSparkディレクトリに移動します:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. パッチ未適用のSparkをコンパイルします:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Sparkサービスを起動します:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. 脆弱性検証用のPOCリポジトリをクローンします:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. POCソースディレクトリに移動します:
root@kitploit:~
cd cve-2022-33891
  1. 脆弱性を検証します:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. メインディレクトリに戻ります:
root@kitploit:~
cd ..
  1. Sparkサービスを停止します:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. 提供されたリンクからパッチを適用するか、変更をローカルリポジトリにマージします。
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. パッチ適用済みのSparkを再コンパイルします:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Sparkサービスを再度起動します:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. 再びPOCソースディレクトリに移動します:
root@kitploit:~
cd cve-2022-33891
  1. 脆弱性がパッチ適用済みであることを確認します:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

ビデオチュートリアル

パッチ適用プロセスのチュートリアル動画は、以下から視聴できます: ビデオを視聴

補足

必要に応じて、http://localhost をSparkサービスの適切なIPアドレスまたはホスト名に置き換えてください。

ツールをダウンロード