
PoC для CVE-2022-33891
PoC для CVE-2022-33891 с возможностью установки пользовательских полезных нагрузок.
Не уязвим по умолчанию — требуется, чтобы spark.acls.enable был равен TRUE.
Использование этого скрипта ограничено персоналом, уполномоченным запускать полезную нагрузку на целевых хостах исключительно в целях исправления уязвимостей. Перед запуском скрипта убедитесь, что у вас есть соответствующие полномочия.
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py
Этот PoC ожидает получения всех целей в CSV-файле с именем --> allTargets.csv с одной колонкой --> targets, содержащей все цели, которые необходимо просканировать, например, http://12.23.45.67:9099 или http://spark.domain.com. Слеш / будет добавлен скриптом.
Введите полезную нагрузку, которая будет выполнена на цели, в файле POC.conf. Ваш хост --> yourHostHere http://my_domain_here.com Ваша полезная нагрузка --> yourPayloadHere payload.sh
Создано в исследовательских целях.
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators