Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-33891-EXPLOIT — Ein PoC-Exploit für CVE-2022-33891 - Apache Spark UI Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2022-33891-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubk3ystr0k3r/cve-2022-33891-exploit

CVE-2022-33891-EXPLOIT

Ein PoC-Exploit für CVE-2022-33891 - Apache Spark UI Remote Code Execution (RCE)

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-33891 - Apache Spark UI Remote Code Execution (RCE) 🔐

Die Apache Spark UI ist anfällig für eine Sicherheitslücke zur Remote-Befehlsausführung (Remote Command Injection), die als CVE-2022-33891 identifiziert wurde. Dieser Fehler entsteht durch unsachgemäße Handhabung der Benutzerauthentifizierung und Zugriffskontrolle, insbesondere wenn Access Control Lists (ACLs) aktiviert sind. Sind ACLs über die Konfigurationsoption spark.acls.enable aktiviert, soll ein Authentifizierungsfilter prüfen, ob ein Benutzer die erforderlichen Berechtigungen zum Anzeigen oder Ändern der Anwendung besitzt. Im HttpSecurityFilter existiert jedoch eine Sicherheitslücke, die eine Identitätsvortäuschung durch Angabe eines beliebigen Benutzernamens ermöglicht.

Details zur Sicherheitslücke 🛠

Wenn ACLs aktiviert sind, überprüft ein bestimmter Codepfad im HttpSecurityFilter die Benutzeridentitäten nicht ausreichend. Dieses Versäumnis erlaubt es einem Angreifer, den Authentifizierungsmechanismus zu umgehen und eine Berechtigungsprüfungsfunktion zu erreichen. Diese Funktion erstellt und führt versehentlich einen Unix-Shell-Befehl basierend auf benutzergesteuerten Eingaben aus, was zu beliebiger Codeausführung auf dem Server führt, der die Apache Spark UI hostet.

Betroffene Versionen 🚨

Die Sicherheitslücke betrifft die folgenden Versionen von Apache Spark:

  • Version 3.0.3 und früher
  • Versionen 3.1.1 bis 3.1.2
  • Versionen 3.2.0 bis 3.2.1

Proof of Concept (PoC) 💻

Es wurde ein Proof of Concept (PoC) entwickelt, um die Ausnutzbarkeit dieser Sicherheitslücke zu demonstrieren. Dieser PoC dient ausschließlich Bildungs- und Sicherheitsforschungszwecken, um das Verständnis und die Eindämmung dieses Fehlers zu unterstützen.

Haftungsausschluss ⚠️

Der bereitgestellte PoC dient ausschließlich Bildungs- und ethischen Hacking-Zwecken. Die Verwendung des PoC für Angriffe auf Webanwendungen oder Server ohne vorherige gegenseitige Zustimmung ist illegal. Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Material verursacht werden. Benutzer werden dringend aufgefordert, diese Informationen verantwortungsvoll und ethisch zu nutzen.

Tool herunterladen