
Exploit Python para CVE-2020-17518, permitindo escrita arbitrária de arquivos via API REST do Apache Flink. Suporta alvo único e varredura em lote a partir de um arquivo.
Vulnerabilidade de travessia de diretório do Apache Flink, pode ler/escrever arquivos remotos via API REST ID da vulnerabilidade: CVE-2020-17518
Descrição da vulnerabilidade: CVE-2020-17518: Escrever arquivos remotos via API REST
Versões afetadas: Flink 1.5.1-1.11.2
Versões seguras: Flink 1.11.3 ou Flink 1.12.0
Flink 1.5.1 introduziu a API REST, que pode copiar arquivos arbitrários para qualquer lugar no sistema de arquivos através de cabeçalhos HTTP maliciosamente modificados.
Uso: Individual: python CVE-2020-17518.py -u http://IP:port Lote: python CVE-2020-17518.py -f url.txt