Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-33891-fix — 展示CVE-2022-33891漏洞利用及补丁应用的教育实验室,涵盖Apache Spark ACL认证环境,包含PoC验证和重新编译步骤。 | Kitploit
工具/GitHubGitHub/elsvital/cve-2022-33891-fix
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubelsvital/cve-2022-33891-fix

cve-2022-33891-fix

展示CVE-2022-33891漏洞利用及补丁应用的教育实验室,涵盖Apache Spark ACL认证环境,包含PoC验证和重新编译步骤。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EP3 - MAC0352 计算机网络与分布式系统 2023

主题:CVE-2022-33891

在通过ACL进行身份验证的Spark应用程序中执行任意shell命令

学生

  • Elinilson Vital
  • Leoarndo Bozzetto

针对Ubuntu 22.04的CVE-2022-33891补丁说明

先决条件

  • Ubuntu 22.04
  • Git
  • Maven
  • Python 3

应用补丁的步骤

  1. 克隆修复仓库:
root@kitploit:~
git clone https://github.com/elsvital/cve-2022-33891-fix.git
  1. 切换到未打补丁的Spark目录:
root@kitploit:~
cd spark-3.2.0-no-patch
  1. 编译未打补丁的Spark:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. 启动Spark服务:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. 克隆漏洞验证POC仓库:
root@kitploit:~
git clone https://github.com/HuskyHacks/cve-2022-33891
  1. 进入POC源码目录:
root@kitploit:~
cd cve-2022-33891
  1. 验证漏洞:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose
  1. 返回主目录:
root@kitploit:~
cd ..
  1. 停止Spark服务:
root@kitploit:~
sudo ./sbin/stop-master.sh
  1. 从提供的链接应用补丁,或将更改合并到您的本地仓库。
root@kitploit:~
# Access: https://github.com/apache/spark/commit/1d524a88f6e93e9971a09f70eb2804dca51d578c
  1. 重新编译应用了补丁的Spark:
root@kitploit:~
sudo ./build/mvn -DskipTests clean package
  1. 再次启动Spark服务:
root@kitploit:~
sudo ./sbin/start-master.sh
  1. 返回到POC源码目录:
root@kitploit:~
cd cve-2022-33891
  1. 确认漏洞已被修复:
root@kitploit:~
python3 poc.py -u http://localhost -p 8080 --check --verbose

视频教程

关于补丁过程的视频演示,请观看教程: 观看视频

附加说明

如有必要,将 http://localhost 替换为Spark服务的适当IP地址或主机名。

下载工具