
Python 익스플로잇 for CVE-2020-17518, Apache Flink REST API를 통한 임의 파일 쓰기를 허용합니다. 단일 대상 및 파일 기반 배치 스캔을 지원합니다.
Apache Flink 디렉터리 탐색 취약점, REST API를 통해 원격 파일 읽기/쓰기 취약점 번호: CVE-2020-17518
취약점 설명: CVE-2020-17518: REST API를 통한 원격 파일 쓰기
영향을 받는 버전: Flink 1.5.1-1.11.2
안전 버전: Flink 1.11.3 또는 Flink 1.12.0
Flink 1.5.1은 REST API를 도입했으며, 악의적으로 조작된 HTTP HEADER를 통해 임의의 파일을 파일 시스템의 임의의 위치에 복사할 수 있습니다.
사용법: 단일: python CVE-2020-17518.py -u http://IP:port 일괄: python CVE-2020-17518.py -f url.txt