Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32794 — CVE-2026-32794: تجاوز التحقق من شهادة TLS في موفّر Apache Airflow Databricks | Kitploit
أدوات/GitHubGitHub/snailsploit/cve-2026-32794
تحليل الثغرات الأمنيةأمن السحابةأمن سلسلة التوريدالأوراق والأبحاثسوء التكوينالتعلم والتعليم
GitHubsnailsploit/cve-2026-32794

CVE-2026-32794

CVE-2026-32794: تجاوز التحقق من شهادة TLS في موفّر Apache Airflow Databricks

عرض المستودع
16منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-32794: تجاوز التحقق من شهادة TLS في موفّر Databricks في Apache Airflow

CVE Platform CWE

الكلمات المفتاحية: TLS، التحقق من الشهادة، MITM، Kubernetes، Databricks، OAuth، CWE-295، Apache Airflow


المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • التحليل الفني
  • سلسلة الهجوم
  • الأثر
  • العلاج
  • الجدول الزمني
  • المراجع
  • التواصل
  • إخلاء المسؤولية

نظرة عامة

حزمة apache-airflow-providers-databricks تُعطّل التحقق من شهادة TLS عند التواصل مع خادم Kubernetes API أثناء تبادل الرموز المميزة المُوحّد. يستخدم كلٌّ من المسار البرمجي المتزامن وغير المتزامن verify=False / ssl=False، مما يسمح لأي مهاجم يملك وصولاً إلى الشبكة داخل مجموعة K8s بتنفيذ هجوم رجل-في-المنتصف (MITM) وسرقة كلٍّ من JWT لحساب الخدمة داخل المجموعة ورموز OAuth الخاصة بـ Databricks.

تزعم التعليقات البرمجية أن "K8s داخل المجموعة يستخدم شهادات موقّعة ذاتيًا"، لكن هذا غير صحيح. توفر Kubernetes حزمة شهادات CA على المسار /var/run/secrets/kubernetes.io/serviceaccount/ca.crt خصيصًا لهذا الغرض.


تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-32794
CWECWE-295: التحقق غير السليم من الشهادة
الحزمةapache-airflow-providers-databricks (pip)
الإصدارات المتأثرةجميع الإصدارات التي تتضمن تبادل رموز K8s
الإصدار المُصحَّحقيد الانتظار (PR #63704)
المكوّنproviders/databricks/src/airflow/providers/databricks/hooks/databricks_base.py

التحليل الفني

الكود القابل للاستغلال

السطر 699 (المسار المتزامن) - _get_k8s_token_request_api():

resp = requests.post(
    token_request_url,
    headers={
        "Authorization": f"Bearer {in_cluster_token}",
        "Content-Type": "application/json",
    },
    json=self._build_k8s_token_request_payload(audience, expiration_seconds),
    verify=False,  # K8s in-cluster uses self-signed certs
    timeout=self.token_timeout_seconds,
)

السطر 764 (المسار غير المتزامن) - _a_get_k8s_token_request_api():

async with self._session.post(
    token_request_url,
    ...
    ssl=False,  # K8s in-cluster uses self-signed certs
)

المشكلة الأساسية

يقول التعليق أن "K8s داخل المجموعة يستخدم شهادات موقّعة ذاتيًا"، لكن Kubernetes توفر حزمة CA موثوقة في مسار معروف. النهج الصحيح هو استخدام حزمة CA هذه للتحقق بدلاً من تعطيل TLS بالكامل.

النمط الآمن

K8S_CA_CERT_PATH = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"

# Sync
resp = requests.post(token_request_url, ..., verify=K8S_CA_CERT_PATH)

# Async
ssl_ctx = ssl.create_default_context(cafile=K8S_CA_CERT_PATH)
async with self._session.post(token_request_url, ..., ssl=ssl_ctx)

سلسلة الهجوم

+----------------------------------------------------------+
|  1. ATTACKER GAINS POD ACCESS                            |
|     Compromised container or network namespace access     |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  2. MITM THE TOKEN EXCHANGE                              |
|     ARP spoof / DNS hijack within cluster network         |
|     Serve self-signed cert (accepted due to verify=False) |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  3. INTERCEPT CREDENTIALS                                |
|     - K8s service account JWT (Authorization header)      |
|     - Databricks OAuth token (response body)              |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  4. LATERAL MOVEMENT                                     |
|     Use stolen tokens for K8s API + Databricks access     |
+----------------------------------------------------------+

الأثر

الجانبالوصف
الأثر المباشراعتراض MITM لرموز K8s JWT ورموز Databricks OAuth
سطح الهجومأي Pod داخل شبكة المجموعة نفسها
سرقة البيانات الاعتماديةكشف كلٍّ من رموز حساب خدمة K8s ورموز Databricks
الحركة الجانبيةالرموز المسروقة تتيح الوصول إلى كلٍّ من K8s API ومساحة عمل Databricks
المستخدمون المتأثرونأي نشر لـ Airflow يستخدم موفّر Databricks مع تبادل رموز K8s

العلاج

PR الإصلاحي: apache/airflow#63704

يستبدل الإصلاح verify=False بـ verify=K8S_CA_CERT_PATH باستخدام حزمة CA القياسية داخل مجموعة Kubernetes، ويستبدل ssl=False بسياق SSL مُهيأ بشكل صحيح.


الجدول الزمني

التاريخالحدث
2026-03-15تم الإبلاغ عن الثغرة إلى [email protected]
2026-03-15أكّد Jarek Potiuk (أحد المساهمين في Airflow) استلام التقرير
2026-03-16تم تخصيص CVE-2026-32794؛ وفتح PR الإصلاح #63704

المراجع

  • CVE-2026-32794
  • PR الإصلاحي: apache/airflow#63704
  • CWE-295: التحقق غير السليم من الشهادة
  • سياسة أمان Apache Airflow

التواصل

  • الموقع: snailsploit.com
  • GitHub: @SnailSploit
  • LinkedIn: /in/kaiaizen

إخلاء المسؤولية

يُنشر هذا التقرير لأغراض تعليمية ودفاعية وفق مبادئ الإفصاح المسؤول. تهدف المعلومات المقدمة إلى مساعدة المطورين وفرق الأمن على فهم الثغرة ومعالجتها. لا تستخدم هذه المعلومات لإجراء اختبارات غير مصرح بها أو لأغراض خبيثة.


📚 التوثيق والمؤلف

الشرح الكامل لهذا المشروع، والمنهجية، والأبحاث ذات الصلة متاحة على:

https://snailsploit.com/cves

أنشأه Kai Aizen — باحث أمني هجومي مستقل.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

الهجوم نفسه. ركيزة مختلفة.

تنزيل الأداة