Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32794 — CVE-2026-32794: Apache Airflow Databricks Provider में TLS प्रमाणपत्र सत्यापन बायपास | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2026-32794
भेद्यता विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षापेपर और शोधगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubsnailsploit/cve-2026-32794

CVE-2026-32794

CVE-2026-32794: Apache Airflow Databricks Provider में TLS प्रमाणपत्र सत्यापन बायपास

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32794: Apache Airflow Databricks Provider में TLS सर्टिफिकेट सत्यापन बाईपास

CVE Platform CWE

कीवर्ड: TLS, सर्टिफिकेट सत्यापन, MITM, Kubernetes, Databricks, OAuth, CWE-295, Apache Airflow


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • हमला श्रृंखला
  • प्रभाव
  • निवारण
  • समयरेखा
  • संदर्भ
  • संपर्क
  • अस्वीकरण

  • अवलोकन

    apache-airflow-providers-databricks पैकेज federated टोकन एक्सचेंज के दौरान Kubernetes API सर्वर के साथ संवाद करते समय TLS सर्टिफिकेट सत्यापन अक्षम कर देता है। सिंक्रोनस और एसिंक्रोनस दोनों कोड पथ verify=False / ssl=False का उपयोग करते हैं, जिससे K8s क्लस्टर के भीतर नेटवर्क एक्सेस रखने वाला कोई भी हमलावर कनेक्शन के साथ MITM कर सकता है और इन-क्लस्टर सेवा खाते के JWT और Databricks OAuth टोकन दोनों चुरा सकता है।

    कोड टिप्पणियाँ दावा करती हैं "K8s in-cluster self-signed certs का उपयोग करता है," लेकिन यह गलत है। Kubernetes इस उद्देश्य के लिए विशेष रूप से /var/run/secrets/kubernetes.io/serviceaccount/ca.crt पर एक CA बंडल प्रदान करता है।


    भेद्यता विवरण

    फ़ील्डमान
    CVECVE-2026-32794
    CWECWE-295: अनुचित सर्टिफिकेट सत्यापन
    पैकेजapache-airflow-providers-databricks (pip)
    प्रभावित संस्करणK8s टोकन एक्सचेंज वाले सभी संस्करण
    पैच किया गया संस्करणलंबित (PR #63704)
    घटकproviders/databricks/src/airflow/providers/databricks/hooks/databricks_base.py

    तकनीकी विश्लेषण

    कमजोर कोड

    लाइन 699 (सिंक पथ) - _get_k8s_token_request_api():

    root@kitploit:~
    resp = requests.post(
        token_request_url,
        headers={
            "Authorization": f"Bearer {in_cluster_token}",
            "Content-Type": "application/json",
        },
        json=self._build_k8s_token_request_payload(audience, expiration_seconds),
        verify=False,  # K8s in-cluster uses self-signed certs
        timeout=self.token_timeout_seconds,
    )
    

    लाइन 764 (एसिंक पथ) - _a_get_k8s_token_request_api():

    root@kitploit:~
    async with self._session.post(
        token_request_url,
        ...
        ssl=False,  # K8s in-cluster uses self-signed certs
    )
    

    मुख्य समस्या

    टिप्पणी कहती है "K8s in-cluster self-signed certs का उपयोग करता है" लेकिन Kubernetes एक जाने-पहचाने पथ पर एक विश्वसनीय CA बंडल प्रदान करता है। सही तरीका TLS को पूरी तरह से अक्षम करने के बजाय सत्यापन के लिए उस CA बंडल का उपयोग करना है।

    सुरक्षित पैटर्न

    root@kitploit:~
    K8S_CA_CERT_PATH = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"
    
    # Sync
    resp = requests.post(token_request_url, ..., verify=K8S_CA_CERT_PATH)
    
    # Async
    ssl_ctx = ssl.create_default_context(cafile=K8S_CA_CERT_PATH)
    async with self._session.post(token_request_url, ..., ssl=ssl_ctx)
    

    हमला श्रृंखला

    root@kitploit:~
    +----------------------------------------------------------+
    |  1. ATTACKER GAINS POD ACCESS                            |
    |     Compromised container or network namespace access     |
    +---------------------------+------------------------------+
                                |
                                v
    +----------------------------------------------------------+
    |  2. MITM THE TOKEN EXCHANGE                              |
    |     ARP spoof / DNS hijack within cluster network         |
    |     Serve self-signed cert (accepted due to verify=False) |
    +---------------------------+------------------------------+
                                |
                                v
    +----------------------------------------------------------+
    |  3. INTERCEPT CREDENTIALS                                |
    |     - K8s service account JWT (Authorization header)      |
    |     - Databricks OAuth token (response body)              |
    +---------------------------+------------------------------+
                                |
                                v
    +----------------------------------------------------------+
    |  4. LATERAL MOVEMENT                                     |
    |     Use stolen tokens for K8s API + Databricks access     |
    +----------------------------------------------------------+
    

    प्रभाव

    पहलूविवरण
    प्रत्यक्ष प्रभावK8s JWT और Databricks OAuth टोकनों का MITM अवरोधन
    हमले की सतहउसी क्लस्टर नेटवर्क के भीतर कोई भी pod
    क्रेडेंशियल चोरीK8s सेवा खाता और Databricks दोनों टोकन उजागर
    पार्श्व गतिचुराए गए टोकन K8s API और Databricks वर्कस्पेस दोनों तक पहुंच सक्षम करते हैं
    प्रभावित उपयोगकर्ताK8s टोकन एक्सचेंज के साथ Databricks प्रोवाइडर का उपयोग करने वाली कोई भी Airflow तैनाती

    निवारण

    फिक्स PR: apache/airflow#63704

    फिक्स verify=False को मानक Kubernetes in-cluster CA बंडल का उपयोग करके verify=K8S_CA_CERT_PATH से प्रतिस्थापित करता है, और ssl=False को उचित रूप से कॉन्फ़िगर किए गए SSL कॉन्टेक्स्ट से प्रतिस्थापित करता है।


    समयरेखा

    तिथिघटना
    2026-03-15[email protected] पर भेद्यता की रिपोर्ट की गई
    2026-03-15जारेक पोटियुक (Airflow कमिटर) ने रिपोर्ट स्वीकार की
    2026-03-16CVE-2026-32794 आवंटित; फिक्स PR #63704 खोला गया

    संदर्भ

    • CVE-2026-32794
    • फिक्स PR: apache/airflow#63704
    • CWE-295: अनुचित सर्टिफिकेट सत्यापन
    • Apache Airflow सुरक्षा नीति

    संपर्क

    • वेबसाइट: snailsploit.com
    • GitHub: @SnailSploit
    • LinkedIn: /in/kaiaizen

    अस्वीकरण

    यह एडवाइजरी जिम्मेदार प्रकटीकरण (responsible disclosure) सिद्धांतों के तहत शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित की गई है। दी गई जानकारी डेवलपर्स और सुरक्षा टीमों को भेद्यता को समझने और उसका निवारण करने में मदद करने के लिए है। इस जानकारी का उपयोग अनधिकृत परीक्षण या दुर्भावनापूर्ण उद्देश्यों के लिए न करें।


    📚 दस्तावेज़ीकरण और लेखक

    इस प्रोजेक्ट का पूरा लेख, कार्यप्रणाली और संबंधित शोध यहाँ उपलब्ध है:

    https://snailsploit.com/cves

    Kai Aizen — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता द्वारा निर्मित।

    snailsploit.com · शोध · फ्रेमवर्क · GitHub · LinkedIn · ResearchGate · X/Twitter

    वही हमला। अलग सब्सट्रेट।

    टूल डाउनलोड करें