Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2022-33891-fix — CVE-2022-33891 취약점 및 ACL 인증을 사용하는 Apache Spark에 대한 패치 적용을 시연하는 교육용 랩으로, PoC 검증 및 재컴파일 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/elsvital/cve-2022-33891-fix
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

CVE-2022-33891 취약점 및 ACL 인증을 사용하는 Apache Spark에 대한 패치 적용을 시연하는 교육용 랩으로, PoC 검증 및 재컴파일 단계를 포함합니다.

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EP3 - MAC0352 컴퓨터 네트워크 및 분산 시스템 2023

주제: CVE-2022-33891

ACL 인증을 사용하는 Spark 애플리케이션에서 임의의 셸 명령 실행

학생

  • Elinilson Vital
  • Leoarndo Bozzetto

Ubuntu 22.04용 CVE-2022-33891 패치 지침

사전 요구 사항

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

패치 적용 단계

  1. 수정 리포지토리 클론:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. 패치가 없는 Spark 디렉토리로 변경:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. 패치 없이 Spark 컴파일:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Spark 서비스 시작:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. 취약점 확인 POC 리포지토리 클론:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. POC 소스 디렉토리로 이동:
root@kitploit:~
cd cve-2022-33891
  1. 취약점 확인:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. 메인 디렉토리로 돌아가기:
root@kitploit:~
cd ..
  1. Spark 서비스 중지:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. 제공된 링크에서 패치를 적용하거나 변경 사항을 로컬 리포지토리에 병합하세요.
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. 패치가 적용된 Spark 재컴파일:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Spark 서비스를 다시 시작:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. POC 소스 디렉토리로 다시 이동:
root@kitploit:~
cd cve-2022-33891
  1. 취약점이 패치되었는지 확인:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

비디오 튜토리얼

패치 과정의 비디오 설명을 보려면 다음 튜토리얼을 시청하세요: Watch the video

추가 참고 사항

필요한 경우 http://localhost를 Spark 서비스의 적절한 IP 주소 또는 호스트 이름으로 바꾸세요.

도구 다운로드