Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-32794 — CVE-2026-32794: Bypass de verificación de certificados TLS en Apache Airflow Databricks Provider | Kitploit
Herramientas/GitHubGitHub/snailsploit/cve-2026-32794
Análisis de VulnerabilidadesSeguridad en la NubeSeguridad de Cadena de SuministroPapers e InvestigaciónMala ConfiguraciónAprendizaje y Educación
GitHubsnailsploit/cve-2026-32794

CVE-2026-32794

CVE-2026-32794: Bypass de verificación de certificados TLS en Apache Airflow Databricks Provider

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-32794: Omisión de la verificación de certificados TLS en el proveedor Databricks de Apache Airflow

CVE Platform CWE

Palabras clave: TLS, verificación de certificados, MITM, Kubernetes, Databricks, OAuth, CWE-295, Apache Airflow


Tabla de contenido

  • Descripción general
  • Detalles de la vulnerabilidad
  • Análisis técnico
  • Cadena de ataque
  • Impacto
  • Remediación
  • Cronología
  • Referencias
  • Contacto
  • Descargo de responsabilidad

Descripción general

El paquete apache-airflow-providers-databricks desactiva la verificación de certificados TLS al comunicarse con el servidor de API de Kubernetes durante el intercambio federado de tokens. Tanto la ruta de código síncrona como la asíncrona utilizan verify=False / ssl=False, lo que permite que cualquier atacante con acceso a la red dentro del clúster K8s realice un ataque MITM en la conexión y robe tanto el JWT de la cuenta de servicio dentro del clúster como el token OAuth de Databricks.

Los comentarios del código afirman que «K8s in-cluster usa certificados autofirmados», pero esto es incorrecto. Kubernetes proporciona un paquete de CA en /var/run/secrets/kubernetes.io/serviceaccount/ca.crt específicamente para este propósito.


Detalles de la vulnerabilidad


Análisis técnico

Código vulnerable

Línea 699 (ruta síncrona) - _get_k8s_token_request_api():

root@kitploit:~
resp = requests.post(
    token_request_url,
    headers={
        "Authorization": f"Bearer {in_cluster_token}",
        "Content-Type": "application/json",
    },
    json=self._build_k8s_token_request_payload(audience, expiration_seconds),
    verify=False,  # K8s in-cluster uses self-signed certs
    timeout=self.token_timeout_seconds,
)

Línea 764 (ruta asíncrona) - _a_get_k8s_token_request_api():

root@kitploit:~
async with self._session.post(
    token_request_url,
    ...
    ssl=False,  # K8s in-cluster uses self-signed certs
)

El problema principal

El comentario dice «K8s in-cluster usa certificados autofirmados», pero Kubernetes proporciona un paquete de CA de confianza en una ruta conocida. El enfoque correcto es usar ese paquete de CA para la verificación en lugar de desactivar TLS por completo.

Patrón seguro

root@kitploit:~
K8S_CA_CERT_PATH = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"

# Sync
resp = requests.post(token_request_url, ..., verify=K8S_CA_CERT_PATH)

# Async
ssl_ctx = ssl.create_default_context(cafile=K8S_CA_CERT_PATH)
async with self._session.post(token_request_url, ..., ssl=ssl_ctx)

Cadena de ataque

root@kitploit:~
+----------------------------------------------------------+
|  1. ATTACKER GAINS POD ACCESS                            |
|     Compromised container or network namespace access     |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  2. MITM THE TOKEN EXCHANGE                              |
|     ARP spoof / DNS hijack within cluster network         |
|     Serve self-signed cert (accepted due to verify=False) |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  3. INTERCEPT CREDENTIALS                                |
|     - K8s service account JWT (Authorization header)      |
|     - Databricks OAuth token (response body)              |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  4. LATERAL MOVEMENT                                     |
|     Use stolen tokens for K8s API + Databricks access     |
+----------------------------------------------------------+

Impacto


Remediación

PR de corrección: apache/airflow#63704

La corrección sustituye verify=False por verify=K8S_CA_CERT_PATH usando el paquete de CA estándar dentro del clúster de Kubernetes, y reemplaza ssl=False por un contexto SSL configurado correctamente.


Cronología

FechaEvento
2026-03-15Vulnerabilidad notificada a [email protected]
2026-03-15Jarek Potiuk (committer de Airflow) confirmó el informe
2026-03-16Se asignó CVE-2026-32794; se abrió el PR de corrección #63704

Referencias

  • CVE-2026-32794
  • PR de corrección: apache/airflow#63704
  • CWE-295: Validación incorrecta de certificados
  • Política de seguridad de Apache Airflow

Contacto

  • Sitio web: snailsploit.com
  • GitHub: @SnailSploit
  • LinkedIn: /in/kaiaizen

Descargo de responsabilidad

Este aviso se publica con fines educativos y defensivos bajo los principios de divulgación responsable. La información proporcionada tiene como objetivo ayudar a desarrolladores y equipos de seguridad a comprender y remediar la vulnerabilidad. No utilice esta información para pruebas no autorizadas o fines maliciosos.


📚 Documentación y autor

El informe completo de este proyecto, la metodología y la investigación relacionada están disponibles en:

https://snailsploit.com/cves

Creado por Kai Aizen — investigador independiente de seguridad ofensiva.

snailsploit.com · Investigación · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

El mismo ataque. Distinto sustrato.

Descargar herramienta
CampoValor
CVECVE-2026-32794
CWECWE-295: Validación incorrecta de certificados
Paqueteapache-airflow-providers-databricks (pip)
Versiones afectadasTodas las versiones con intercambio de tokens K8s
Versión corregidaPendiente (PR #63704)
Componenteproviders/databricks/src/airflow/providers/databricks/hooks/databricks_base.py
AspectoDescripción
Impacto directoInterceptación MITM de los tokens JWT de K8s y OAuth de Databricks
Superficie de ataqueCualquier pod dentro de la misma red del clúster
Robo de credencialesQuedan expuestos tanto el token de la cuenta de servicio de K8s como el de Databricks
Movimiento lateralLos tokens robados permiten el acceso tanto a la API de K8s como al workspace de Databricks
Usuarios afectadosCualquier despliegue de Airflow que use el proveedor de Databricks con intercambio de tokens K8s