
Exploit Python per CVE-2020-17518, che consente la scrittura arbitraria di file tramite l'API REST di Apache Flink. Supporta la scansione di un singolo target e in batch da un file.
Vulnerabilità di path traversal in Apache Flink, che consente di leggere/scrivere file remoti tramite REST API ID vulnerabilità: CVE-2020-17518
Descrizione della vulnerabilità: CVE-2020-17518: Scrittura di file remoti tramite REST API
Versioni interessate: Flink 1.5.1-1.11.2
Versioni sicure: Flink 1.11.3 o Flink 1.12.0
Flink 1.5.1 ha introdotto l'API REST, che tramite un'intestazione HTTP modificata in modo malevolo, può copiare qualsiasi file in qualsiasi posizione del filesystem.
Utilizzo: Singolo: python CVE-2020-17518.py -u http://IP:porta Batch: python CVE-2020-17518.py -f url.txt