Sploitus

Exploit for CVE-2020-17518

kitploit · 2026-08-30

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QMF0C3UK-CVE-2020-17518
Уязвимость обхода каталога в Apache Flink, позволяющая читать/записывать удалённые файлы через REST API  
Номер уязвимости:  
CVE-2020-17518

Описание уязвимости:  
CVE-2020-17518: запись удалённых файлов через REST API

Затронутые версии:  
Flink 1.5.1 – 1.11.2

Безопасные версии:  
Flink 1.11.3 или Flink 1.12.0

Начиная с Flink 1.5.1 в REST API появилась возможность копировать произвольные файлы в любое место файловой системы с помощью вредоносного модифицированного HTTP-заголовка.

Использование:  
Одиночная цель: python CVE-2020-17518.py -u http://IP:port  
Пакетная проверка: python CVE-2020-17518.py -f url.txt