
PoC for CVE-2022-33891
CVE-2022-33891에 대한 PoC로, 사용자 정의 페이로드를 설정할 수 있습니다.
기본적으로 취약하지 않습니다. spark.acls.enable이 TRUE여야 합니다.
이 스크립트는 취약점 패치 목적으로만 대상 호스트에서 페이로드를 실행할 권한이 있는 인원으로 제한됩니다. 이 스크립트를 실행하기 전에 권한이 있는지 확인하십시오.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
이 PoC는 스캔이 필요한 모든 대상(targets)이라는 하나의 열이 포함된 allTargets.csv라는 CSV 파일의 모든 대상을 받을 것으로 예상합니다. 예: http://12.23.45.67:9099 또는 http://spark.domain.com. '/'는 스크립트에서 추가됩니다.
POC.conf 파일에 대상에서 실행할 페이로드를 입력합니다. 호스트는 yourHostHere에 http://my_domain_here.com 형식으로 입력합니다. 페이로드는 yourPayloadHere에 payload.sh 형식으로 입력합니다.
연구 목적으로 제작되었습니다.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators