
Python-эксплойт для CVE-2020-17518, позволяющий произвольную запись файлов через REST API Apache Flink. Поддерживает одиночную цель и пакетное сканирование из файла.
Уязвимость обхода каталога в Apache Flink, позволяющая читать/записывать удалённые файлы через REST API
Номер уязвимости:
CVE-2020-17518
Описание уязвимости:
CVE-2020-17518: запись удалённых файлов через REST API
Затронутые версии:
Flink 1.5.1 – 1.11.2
Безопасные версии:
Flink 1.11.3 или Flink 1.12.0
Начиная с Flink 1.5.1 в REST API появилась возможность копировать произвольные файлы в любое место файловой системы с помощью вредоносного модифицированного HTTP-заголовка.
Использование:
Одиночная цель: python CVE-2020-17518.py -u http://IP:port
Пакетная проверка: python CVE-2020-17518.py -f url.txt