
Exploit en Python para el directory traversal de Apache Flink (CVE-2020-17518) que permite escritura remota de archivos a través de cabeceras HTTP manipuladas a endpoints de la API REST.
Apache Flink目录遍历漏洞,可通过REST API读/写远程文件 Vulnerabilidad de path traversal en Apache Flink que permite lectura/escritura remota de archivos a través de la API REST
漏洞编号: ID de vulnerabilidad: CVE-2020-17518
漏洞描述: Descripción de la vulnerabilidad: CVE-2020-17518:通过REST API写入远程文件 CVE-2020-17518: Escritura remota de archivos a través de la API REST
受影响的版本: Versiones afectadas: Flink 1.5.1-1.11.2
安全版本: Versiones seguras: Flink 1.11.3或Flink 1.12.0 Flink 1.11.3 o Flink 1.12.0
Flink 1.5.1引入了REST API,可通过恶意修改的HTTP HEADER,将任意文件复制到文件系统的任意位置。 Flink 1.5.1 introdujo la API REST, que permite copiar cualquier archivo a cualquier ubicación del sistema de archivos mediante un encabezado HTTP maliciosamente modificado.
用法: Uso: 单个:python CVE-2020-17518.py -u http://IP:port Individual: python CVE-2020-17518.py -u http://IP:port 批量:python CVE-2020-17518.py -f url.txt Lote: python CVE-2020-17518.py -f url.txt