Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-32794 — CVE-2026-32794: Bypass della verifica dei certificati TLS in Apache Airflow Databricks Provider | Kitploit
Strumenti/GitHubGitHub/snailsploit/cve-2026-32794
Analisi delle VulnerabilitàSicurezza CloudSicurezza della Supply ChainPaper e RicercaConfigurazione ErrataApprendimento e Formazione
GitHubsnailsploit/cve-2026-32794

CVE-2026-32794

CVE-2026-32794: Bypass della verifica dei certificati TLS in Apache Airflow Databricks Provider

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-32794: Bypass della Verifica dei Certificati TLS nel Provider Databricks di Apache Airflow

CVE Platform CWE

Parole chiave: TLS, verifica dei certificati, MITM, Kubernetes, Databricks, OAuth, CWE-295, Apache Airflow


Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Analisi Tecnica
  • Catena di Attacco
  • Impatto
  • Rimedio
  • Cronologia
  • Riferimenti
  • Contatti
  • Disclaimer

Panoramica

Il pacchetto apache-airflow-providers-databricks disabilita la verifica dei certificati TLS quando comunica con il server API di Kubernetes durante lo scambio di token federato. Sia il percorso di codice sincrono che quello asincrono utilizzano verify=False / ssl=False, consentendo a qualsiasi attaccante con accesso di rete all'interno del cluster K8s di intercettare la connessione (MITM) e rubare sia il JWT dell'account di servizio in-cluster sia il token OAuth di Databricks.

I commenti nel codice affermano che "K8s in-cluster utilizza certificati autofirmati", ma ciò non è corretto. Kubernetes fornisce un bundle CA in /var/run/secrets/kubernetes.io/serviceaccount/ca.crt proprio a questo scopo.


Dettagli della Vulnerabilità


Analisi Tecnica

Codice Vulnerabile

Riga 699 (percorso sincrono) - _get_k8s_token_request_api():

root@kitploit:~
resp = requests.post(
    token_request_url,
    headers={
        "Authorization": f"Bearer {in_cluster_token}",
        "Content-Type": "application/json",
    },
    json=self._build_k8s_token_request_payload(audience, expiration_seconds),
    verify=False,  # K8s in-cluster uses self-signed certs
    timeout=self.token_timeout_seconds,
)

Riga 764 (percorso asincrono) - _a_get_k8s_token_request_api():

root@kitploit:~
async with self._session.post(
    token_request_url,
    ...
    ssl=False,  # K8s in-cluster uses self-signed certs
)

Il Problema Centrale

Il commento afferma che "K8s in-cluster utilizza certificati autofirmati", ma Kubernetes fornisce un bundle CA attendibile in un percorso ben noto. L'approccio corretto è utilizzare quel bundle CA per la verifica piuttosto che disabilitare completamente TLS.

Pattern Sicuro

root@kitploit:~
K8S_CA_CERT_PATH = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"

# Sync
resp = requests.post(token_request_url, ..., verify=K8S_CA_CERT_PATH)

# Async
ssl_ctx = ssl.create_default_context(cafile=K8S_CA_CERT_PATH)
async with self._session.post(token_request_url, ..., ssl=ssl_ctx)

Catena di Attacco

root@kitploit:~
+----------------------------------------------------------+
|  1. ATTACKER GAINS POD ACCESS                            |
|     Compromised container or network namespace access     |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  2. MITM THE TOKEN EXCHANGE                              |
|     ARP spoof / DNS hijack within cluster network         |
|     Serve self-signed cert (accepted due to verify=False) |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  3. INTERCEPT CREDENTIALS                                |
|     - K8s service account JWT (Authorization header)      |
|     - Databricks OAuth token (response body)              |
+---------------------------+------------------------------+
                            |
                            v
+----------------------------------------------------------+
|  4. LATERAL MOVEMENT                                     |
|     Use stolen tokens for K8s API + Databricks access     |
+----------------------------------------------------------+

Impatto


Rimedio

PR correttiva: apache/airflow#63704

Il fix sostituisce verify=False con verify=K8S_CA_CERT_PATH utilizzando il bundle CA standard in-cluster di Kubernetes e sostituisce ssl=False con un contesto SSL configurato correttamente.


Cronologia

DataEvento
2026-03-15Vulnerabilità segnalata a [email protected]
2026-03-15Jarek Potiuk (committer di Airflow) ha preso in carico la segnalazione
2026-03-16CVE-2026-32794 assegnato; aperta la PR correttiva #63704

Riferimenti

  • CVE-2026-32794
  • PR correttiva: apache/airflow#63704
  • CWE-295: Validazione Impropria dei Certificati
  • Politica di Sicurezza di Apache Airflow

Contatti

  • Sito web: snailsploit.com
  • GitHub: @SnailSploit
  • LinkedIn: /in/kaiaizen

Disclaimer

Questa segnalazione è pubblicata a scopo educativo e difensivo secondo i principi della divulgazione responsabile. Le informazioni fornite hanno lo scopo di aiutare sviluppatori e team di sicurezza a comprendere e correggere la vulnerabilità. Non utilizzare queste informazioni per test non autorizzati o scopi dannosi.


📚 Documentazione e Autore

Il writeup completo di questo progetto, la metodologia e le ricerche correlate sono disponibili su:

https://snailsploit.com/cves

Creato da Kai Aizen — ricercatore indipendente di sicurezza offensiva.

snailsploit.com · Ricerca · Framework · GitHub · LinkedIn · ResearchGate · X/Twitter

Stesso attacco. Substrato diverso.

Scarica lo strumento
CampoValore
CVECVE-2026-32794
CWECWE-295: Validazione Impropria dei Certificati
Pacchettoapache-airflow-providers-databricks (pip)
Versioni InteressateTutte le versioni con scambio di token K8s
Versione PatchataIn sospeso (PR #63704)
Componenteproviders/databricks/src/airflow/providers/databricks/hooks/databricks_base.py
AspettoDescrizione
Impatto DirettoIntercettazione MITM dei token JWT K8s e OAuth di Databricks
Superficie d'AttaccoQualsiasi pod all'interno della rete del cluster
Furto di CredenzialiSia i token dell'account di servizio K8s che quelli di Databricks sono esposti
Movimento LateraleI token rubati consentono l'accesso sia all'API K8s che al workspace di Databricks
Utenti InteressatiQualsiasi distribuzione Airflow che utilizza il provider Databricks con scambio di token K8s