Apache Flink <= 1.9.1(最新版本) 远程代码执行 CVE-2020-17518

漏洞描述

近日,有安全研究员公开了一个Apache Flink的任意Jar包上传导致远程代码执行的漏洞.

漏洞影响

Apache Flink <= 1.9.1(最新版本)

FOFA

FOFA 语句
app="Apache-Flink" && country="CN"

国内还是很多使用 Apache Flink 的,大概有1000的数量左右

漏洞复现

打开一个使用 Apache Flink 的网站,打开后页面为这样子

点击查看文件上传页面

打开MSF 生成一个 jar 木马

点击 Add 上传 jar 文件

监听端口

在上传后页面点击下 submit

msf 反弹回来一个root 权限shell

漏洞检测POC

Last updated