
Python-Exploit für CVE-2020-17518, der beliebiges Schreiben von Dateien über die Apache-Flink-REST-API ermöglicht. Unterstützt Einzelziel- und Batch-Scanning aus einer Datei.
Apache Flink Path-Traversal-Schwachstelle ermöglicht das Lesen/Schreiben entfernter Dateien über die REST-API
Schwachstellen-ID:
CVE-2020-17518
Schwachstellenbeschreibung:
CVE-2020-17518: Schreiben entfernter Dateien über die REST-API
Betroffene Versionen:
Flink 1.5.1–1.11.2
Sichere Versionen:
Flink 1.11.3 oder Flink 1.12.0
Flink 1.5.1 führte die REST-API ein, die es ermöglicht, durch böswillig modifizierte HTTP-Header beliebige Dateien an beliebige Stellen im Dateisystem zu kopieren.
Verwendung:
Einzeln: python CVE-2020-17518.py -u http://IP:port
Batch: python CVE-2020-17518.py -f url.txt