Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-17518 — Python-эксплойт для CVE-2020-17518, позволяющий произвольную запись файлов через REST API Apache Flink. Поддерживает одиночную цель и пакетное сканирование из файла. | Kitploit
Инструменты/GitHubGitHub/qmf0c3uk/cve-2020-17518
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхИнструмент Удаленного Доступа
GitHubqmf0c3uk/cve-2020-17518

CVE-2020-17518

Python-эксплойт для CVE-2020-17518, позволяющий произвольную запись файлов через REST API Apache Flink. Поддерживает одиночную цель и пакетное сканирование из файла.

Репозиторий
7715 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость обхода каталога в Apache Flink, позволяющая читать/записывать удалённые файлы через REST API
Номер уязвимости:
CVE-2020-17518

Описание уязвимости:
CVE-2020-17518: запись удалённых файлов через REST API

Затронутые версии:
Flink 1.5.1 – 1.11.2

Безопасные версии:
Flink 1.11.3 или Flink 1.12.0

Начиная с Flink 1.5.1 в REST API появилась возможность копировать произвольные файлы в любое место файловой системы с помощью вредоносного модифицированного HTTP-заголовка.

Использование:
Одиночная цель: python CVE-2020-17518.py -u http://IP:port
Пакетная проверка: python CVE-2020-17518.py -f url.txt

Скачать инструмент