Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-33891-fix | Kitploit
Инструменты/GitHubGitHub/elsvital/cve-2022-33891-fix
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EP3 - MAC0352 Компьютерные сети и распределённые системы 2023

Тема: CVE-2022-33891

Выполнение произвольных shell-команд в приложении Spark, использующем аутентификацию через ACL

Студенты

  • Elinilson Vital
  • Leoarndo Bozzetto

Инструкция по установке патча CVE-2022-33891 для Ubuntu 22.04

Предварительные требования

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

Шаги по применению патча

  1. Клонируйте репозиторий с исправлением:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. Перейдите в каталог Spark без патча:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. Скомпилируйте Spark без патча:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Запустите службу Spark:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Клонируйте POC-репозиторий для проверки уязвимости:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. Перейдите в каталог исходного кода POC:
root@kitploit:~
cd cve-2022-33891
  1. Проверьте уязвимость:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. Вернитесь в главный каталог:
root@kitploit:~
cd ..
  1. Остановите службу Spark:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. Примените патч по указанной ссылке или объедините изменения в локальном репозитории.
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. Перекомпилируйте Spark с применённым патчем:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. Запустите службу Spark снова:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. Перейдите обратно в каталог исходного кода POC:
root@kitploit:~
cd cve-2022-33891
  1. Подтвердите, что уязвимость устранена:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

Видеоурок

Для видеодемонстрации процесса установки патча посмотрите учебное видео: Смотреть видео

Дополнительные примечания

Замените http://localhost на соответствующий IP-адрес или имя хоста вашей службы Spark при необходимости.

Скачать инструмент