Apache Flink <= 1.9.1(最新版本) 远程代码执行 CVE-2020-17518

漏洞描述

近日,有安全研究员公开了一个Apache Flink的任意Jar包上传导致远程代码执行的漏洞.

漏洞影响

Apache Flink <= 1.9.1(最新版本)

FOFA

FOFA 语句
app="Apache-Flink" && country="CN"

国内还是很多使用 Apache Flink 的,大概有1000的数量左右

漏洞复现

打开一个使用 Apache Flink 的网站,打开后页面为这样子

点击查看文件上传页面

打开MSF 生成一个 jar 木马

点击 Add 上传 jar 文件

监听端口

在上传后页面点击下 submit

msf 反弹回来一个root 权限shell

漏洞检测POC

Last updated

Was this helpful?