Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33891 — 「💥」CVE-2022-33891 - Apache Spark Inyección de Comandos | Kitploit
Herramientas/GitHubGitHub/amoloht/cve-2022-33891
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubamoloht/cve-2022-33891

CVE-2022-33891

「💥」CVE-2022-33891 - Apache Spark Inyección de Comandos

Ver Repositorio
2551hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

「💥」CVE-2022-33891

Descripción

La interfaz de usuario de Apache Spark ofrece la posibilidad de habilitar las ACL a través de la opción de configuración spark.acls.enable. Con un filtro de autenticación, esto comprueba si un usuario tiene permisos de acceso para ver o modificar la aplicación. Si las ACL están habilitadas, una ruta de código en HttpSecurityFilter puede permitir que alguien realice una suplantación de identidad proporcionando un nombre de usuario arbitrario. Un usuario malintencionado podría entonces alcanzar una función de comprobación de permisos que finalmente construirá un comando de shell de Unix basado en su entrada y lo ejecutará. Esto resultará en la ejecución arbitraria de comandos de shell como el usuario con el que Spark se está ejecutando actualmente. Esto afecta a las versiones de Apache Spark 3.0.3 y anteriores, versiones 3.1.1 a 3.1.2, y versiones 3.2.0 a 3.2.1.

Código vulnerable

root@kitploit:~
private def getUnixGroups(username: String): Set[String] = {
    val cmdSeq = Seq("bash", "-c", "id -Gn " + username)
    // we need to get rid of the trailing "\n" from the result of command execution
    Utils.executeAndGetOutput(cmdSeq).stripLineEnd.split(" ").toSet
}
  • https://github.com/apache/spark/pull/36315/files#diff-96652ee6dcef30babdeff0aed66ced6839364ea4b22b7b5fdbedc82eb655eeb5L41

Demo

demo

Uso

root@kitploit:~
pip install requests
git clone https://github.com/AmoloHT/CVE-2022-33891
cd CVE-2022-33891
python3 CVE-2022-33891.py -u http://TARGET.TLD

Referencia

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33891
  • https://lists.apache.org/thread/p847l3kopoo5bjtmxrcwk21xp6tjxqlc
Descargar herramienta