
Python用のCVE-2020-17518エクスプロイト。Apache Flink REST APIを介した任意のファイル書き込みを可能にします。単一ターゲットとファイルからのバッチスキャンをサポートします。
Apache Flinkのディレクトリトラバーサル脆弱性、REST APIを介してリモートファイルの読み書きが可能 脆弱性ID: CVE-2020-17518
脆弱性の説明: CVE-2020-17518:REST APIを介したリモートファイルへの書き込み
影響を受けるバージョン: Flink 1.5.1-1.11.2
安全なバージョン: Flink 1.11.3またはFlink 1.12.0
Flink 1.5.1ではREST APIが導入され、悪意を持って変更されたHTTPヘッダーを介して、任意のファイルをファイルシステムの任意の場所にコピーできます。
使用法: 単体:python CVE-2020-17518.py -u http://IP:port 一括:python CVE-2020-17518.py -f url.txt