Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-33891 — 「💥」CVE-2022-33891 - Injection de commande Apache Spark | Kitploit
Outils/GitHubGitHub/amoloht/cve-2022-33891
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubamoloht/cve-2022-33891

CVE-2022-33891

「💥」CVE-2022-33891 - Injection de commande Apache Spark

Voir le dépôt
2551il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

「💥」CVE-2022-33891

Description

L’interface utilisateur d’Apache Spark offre la possibilité d’activer les ACL via l’option de configuration spark.acls.enable. Avec un filtre d’authentification, celle-ci vérifie si un utilisateur dispose des permissions d’accès pour visualiser ou modifier l’application. Si les ACL sont activées, un chemin de code dans HttpSecurityFilter peut permettre à quelqu’un d’usurper une identité en fournissant un nom d’utilisateur arbitraire. Un utilisateur malveillant pourrait alors atteindre une fonction de vérification des permissions qui construira finalement une commande shell Unix basée sur son entrée, puis l’exécuter. Cela entraînera l’exécution arbitraire de commandes shell sous l’identité de l’utilisateur Spark en cours d’exécution. Cela affecte les versions 3.0.3 et antérieures, les versions 3.1.1 à 3.1.2, et les versions 3.2.0 à 3.2.1 d’Apache Spark.

Code vulnérable

root@kitploit:~
private def getUnixGroups(username: String): Set[String] = {
    val cmdSeq = Seq("bash", "-c", "id -Gn " + username)
    // we need to get rid of the trailing "\n" from the result of command execution
    Utils.executeAndGetOutput(cmdSeq).stripLineEnd.split(" ").toSet
}
  • https://github.com/apache/spark/pull/36315/files#diff-96652ee6dcef30babdeff0aed66ced6839364ea4b22b7b5fdbedc82eb655eeb5L41

Démonstration

demo

Utilisation

root@kitploit:~
pip install requests
git clone https://github.com/AmoloHT/CVE-2022-33891
cd CVE-2022-33891
python3 CVE-2022-33891.py -u http://TARGET.TLD

Références

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33891
  • https://lists.apache.org/thread/p847l3kopoo5bjtmxrcwk21xp6tjxqlc
Télécharger l’outil