
Exploit Python pour CVE-2020-17518, permettant l'écriture arbitraire de fichiers via l'API REST Apache Flink. Prend en charge le scan d'une cible unique et le scan par lot à partir d'un fichier.
Apache Flink vulnérabilité de traversée de répertoire, permettant de lire/écrire des fichiers distants via l'API REST Numéro de vulnérabilité : CVE-2020-17518
Description de la vulnérabilité : CVE-2020-17518 : Écriture de fichiers distants via l'API REST
Versions affectées : Flink 1.5.1-1.11.2
Versions sécurisées : Flink 1.11.3 ou Flink 1.12.0
Flink 1.5.1 a introduit une API REST qui permet, via un en-tête HTTP malveillant modifié, de copier un fichier arbitraire vers n'importe quel emplacement du système de fichiers.
Utilisation : Simple : python CVE-2020-17518.py -u http://IP:port Par lot : python CVE-2020-17518.py -f url.txt