Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33891-EXPLOIT — Un exploit PoC para CVE-2022-33891 - Apache Spark UI Ejecución remota de código (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2022-33891-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubk3ystr0k3r/cve-2022-33891-exploit

CVE-2022-33891-EXPLOIT

Un exploit PoC para CVE-2022-33891 - Apache Spark UI Ejecución remota de código (RCE)

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-33891 - Ejecución Remota de Código (RCE) en la Interfaz de Usuario de Apache Spark 🔐

La interfaz de usuario de Apache Spark es susceptible a una vulnerabilidad de inyección de comandos remotos identificada como CVE-2022-33891. Este fallo surge debido al manejo inadecuado de la autenticación de usuarios y el control de acceso, específicamente cuando las Listas de Control de Acceso (ACL) están habilitadas. Con las ACL activadas a través de la opción de configuración spark.acls.enable, se supone que un filtro de autenticación valida si un usuario tiene los permisos necesarios para ver o modificar la aplicación. Sin embargo, existe una vulnerabilidad dentro de HttpSecurityFilter que permite la suplantación al proporcionar un nombre de usuario arbitrario.

Detalles de la Vulnerabilidad 🛠

Cuando las ACL están habilitadas, una ruta de código específica dentro de HttpSecurityFilter no logra verificar adecuadamente las identidades de los usuarios. Esta omisión permite que un atacante eluda el mecanismo de autenticación y llegue a una función de verificación de permisos. Esta función construye y ejecuta inadvertidamente un comando de shell de Unix basado en la entrada proporcionada por el usuario, lo que lleva a la ejecución de código arbitrario en el servidor que aloja la interfaz de usuario de Apache Spark.

Versiones Afectadas 🚨

La vulnerabilidad afecta las siguientes versiones de Apache Spark:

  • Versiones 3.0.3 y anteriores
  • Versiones 3.1.1 a 3.1.2
  • Versiones 3.2.0 a 3.2.1

Prueba de Concepto (PoC) 💻

Se ha desarrollado una Prueba de Concepto (PoC) para demostrar la explotabilidad de esta vulnerabilidad. Esta PoC está destinada estrictamente a fines educativos y de investigación de seguridad, para ayudar a comprender y mitigar este fallo.

Descargo de Responsabilidad ⚠️

La PoC proporcionada es solo para fines educativos y de hacking ético. El uso de la PoC para ataques contra aplicaciones web o servidores sin consentimiento mutuo previo es ilegal. El autor no asume ninguna responsabilidad y no es responsable por cualquier mal uso o daño causado por este material. Se insta a los usuarios a utilizar esta información de manera responsable y ética.

Descargar herramienta