Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/elsvital/cve-2022-33891-fix
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

Laboratório educacional demonstrando a exploração da CVE-2022-33891 e aplicação de patch para Apache Spark com autenticação ACL, incluindo verificação de PoC e etapas de recompilação.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EP3 - MAC0352 Redes deComputadores e Sistemas Distribuidos 2023

Tópico: CVE-2022-33891

Execução de comandos shell arbitrários em aplicação spark que utiliza autenticação via ACL

Alunos

  • Elinilson Vital
  • Leoarndo Bozzetto

Instruções de Patch para CVE-2022-33891 no Ubuntu 22.04

Pré-requisitos

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

Passos para Aplicar o Patch

  1. Clone o repositório de correção:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. Mude para o diretório Spark sem o patch:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. Compile o Spark sem o patch:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Inicie o serviço Spark:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Clone o repositório POC de verificação de vulnerabilidade:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. Navegue para o diretório fonte do POC:
root@kitploit:~
cd cve-2022-33891
  1. Verifique a vulnerabilidade:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. Retorne ao diretório principal:
root@kitploit:~
cd ..
  1. Pare o serviço Spark:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. Aplique o patch a partir do link fornecido ou mescle as alterações em seu repositório local.
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. Recompile o Spark com o patch aplicado:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Inicie o serviço Spark novamente:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Navegue de volta ao diretório fonte do POC:
root@kitploit:~
cd cve-2022-33891
  1. Confirme que a vulnerabilidade foi corrigida:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

Tutorial em Vídeo

Para um passo a passo em vídeo do processo de aplicação do patch, assista ao tutorial em: Watch the video

Notas Adicionais

Substitua http://localhost pelo endereço IP ou nome do host apropriado do seu serviço Spark, se necessário.

Baixar ferramenta