Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-33891 — 「💥」CVE-2022-33891 - Apache Spark コマンドインジェクション | Kitploit
ツール/GitHubGitHub/amoloht/cve-2022-33891
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubamoloht/cve-2022-33891

CVE-2022-33891

「💥」CVE-2022-33891 - Apache Spark コマンドインジェクション

リポジトリを見る
255104年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

「💥」CVE-2022-33891

説明

Apache Spark UIは、構成オプションspark.acls.enableを介してACLを有効にする機能を提供します。認証フィルターと組み合わせることで、ユーザーがアプリケーションの表示や変更に対するアクセス権限を持っているかを確認します。ACLが有効な場合、HttpSecurityFilter内のコードパスにより、任意のユーザー名を指定してなりすまし(impersonation)を実行できる可能性があります。悪意のあるユーザーは、権限確認関数に到達し、その関数が入力に基づいてUnixシェルコマンドを構築・実行する可能性があります。これにより、Sparkが現在実行中のユーザーとして任意のシェルコマンドが実行されます。この脆弱性は、Apache Spark バージョン3.0.3以前、3.1.1から3.1.2、および3.2.0から3.2.1に影響します。

脆弱なコード

private def getUnixGroups(username: String): Set[String] = {
    val cmdSeq = Seq("bash", "-c", "id -Gn " + username)
    // we need to get rid of the trailing "\n" from the result of command execution
    Utils.executeAndGetOutput(cmdSeq).stripLineEnd.split(" ").toSet
}
  • https://github.com/apache/spark/pull/36315/files#diff-96652ee6dcef30babdeff0aed66ced6839364ea4b22b7b5fdbedc82eb655eeb5L41

デモ

demo

使い方

pip install requests
git clone https://github.com/AmoloHT/CVE-2022-33891
cd CVE-2022-33891
python3 CVE-2022-33891.py -u http://TARGET.TLD

参考

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33891
  • https://lists.apache.org/thread/p847l3kopoo5bjtmxrcwk21xp6tjxqlc
ツールをダウンロード