Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-33891 — PoC для CVE-2022-33891 | Kitploit
Инструменты/GitHubGitHub/nanaao/cve-2022-33891
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnanaao/cve-2022-33891

CVE-2022-33891

PoC для CVE-2022-33891

Репозиторий
74 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-33891 PoC

PoC для CVE-2022-33891 с возможностью установки пользовательских полезных нагрузок.

Не уязвим по умолчанию — требуется, чтобы spark.acls.enable был равен TRUE.

Назначение

Использование этого скрипта ограничено персоналом, уполномоченным запускать полезную нагрузку на целевых хостах исключительно в целях исправления уязвимостей. Перед запуском скрипта убедитесь, что у вас есть соответствующие полномочия.

Использование

root@kitploit:~
git clone https://github.com/west-wind/CVE-2022-33891.git
python cve-2022-33891.py

Начало работы

Этот PoC ожидает получения всех целей в CSV-файле с именем --> allTargets.csv с одной колонкой --> targets, содержащей все цели, которые необходимо просканировать, например, http://12.23.45.67:9099 или http://spark.domain.com. Слеш / будет добавлен скриптом.

Введите полезную нагрузку, которая будет выполнена на цели, в файле POC.conf. Ваш хост --> yourHostHere http://my_domain_here.com Ваша полезная нагрузка --> yourPayloadHere payload.sh

Создано в исследовательских целях.

SPL для обнаружения

root@kitploit:~
index=web sourcetype IN (nginx, waf_logs) url=*/?doAs*
| eval decodedIndicators=urldecode(url)
| table _time src_ip dest status request url decodedIndicators

Патчи и ссылки

NIST NVD

Консультация Apache

W01fh4cker

Скачать инструмент