Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-33891 — CVE-2022-33891 の PoC | Kitploit
ツール/GitHubGitHub/nanaao/cve-2022-33891
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnanaao/cve-2022-33891

CVE-2022-33891

CVE-2022-33891 の PoC

リポジトリを見る
74年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-33891 PoC

CVE-2022-33891 の PoC です。カスタムペイロードを設定できます。

デフォルトでは脆弱ではありません。spark.acls.enable が TRUE である必要があります。

想定される用途

このスクリプトの使用は、脆弱性パッチ適用を目的としてターゲットホスト上でペイロードを実行することを許可された担当者のみに限定されます。実行前に、あなたが許可されていることを確認してください。

使用方法

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

はじめに

この POC は、allTargets.csv という CSV ファイルに、targets という1つの列でスキャン対象のすべてのターゲットを受け取ることを想定しています。例: http://12.23.45.67:9099 または http://spark.domain.com。/ はスクリプトが追加します。

対象で実行するペイロードを POC.conf ファイルに入力してください。 ホストは --> yourHostHere に指定(例: http://my_domain_here.com) ペイロードは --> yourPayloadHere に指定(例: payload.sh)

研究目的で作成されました。

検出用SPL

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

パッチ適用と参考情報

NIST NVD

Apache Advisory

W01fh4cker

ツールをダウンロード