Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-33891 — 「💥」CVE-2022-33891 - Injeção de Comandos no Apache Spark | Kitploit
Ferramentas/GitHubGitHub/amoloht/cve-2022-33891
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubamoloht/cve-2022-33891

CVE-2022-33891

「💥」CVE-2022-33891 - Injeção de Comandos no Apache Spark

Ver Repositório
25511há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

「💥」CVE-2022-33891

Descrição

A interface do Apache Spark oferece a possibilidade de ativar ACLs através da opção de configuração spark.acls.enable. Com um filtro de autenticação, isso verifica se um usuário tem permissões de acesso para visualizar ou modificar a aplicação. Se as ACLs estiverem ativadas, um caminho de código no HttpSecurityFilter pode permitir que alguém faça uma suplantação de identidade fornecendo um nome de usuário arbitrário. Um usuário mal-intencionado pode então conseguir alcançar uma função de verificação de permissão que acabará por construir um comando shell Unix baseado na sua entrada e executá-lo. Isso resultará na execução arbitrária de comandos shell como o usuário sob o qual o Spark está sendo executado. Isso afeta as versões 3.0.3 e anteriores do Apache Spark, versões 3.1.1 a 3.1.2 e versões 3.2.0 a 3.2.1.

Código Vulnerável

private def getUnixGroups(username: String): Set[String] = {
    val cmdSeq = Seq("bash", "-c", "id -Gn " + username)
    // we need to get rid of the trailing "\n" from the result of command execution
    Utils.executeAndGetOutput(cmdSeq).stripLineEnd.split(" ").toSet
}
  • https://github.com/apache/spark/pull/36315/files#diff-96652ee6dcef30babdeff0aed66ced6839364ea4b22b7b5fdbedc82eb655eeb5L41

Demonstração

Demonstração

Uso

pip install requests
git clone https://github.com/AmoloHT/CVE-2022-33891
cd CVE-2022-33891
python3 CVE-2022-33891.py -u http://TARGET.TLD

Referência

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33891
  • https://lists.apache.org/thread/p847l3kopoo5bjtmxrcwk21xp6tjxqlc
Baixar ferramenta