Apache Flink未授权访问漏洞

漏洞描述

Apache Flink Dashboard默认没有用户权限认证,攻击者可以通过未授权的Flink Dashboard控制台直接上传木马jar包,可远程执行任意系统命令获取服务器权限。

环境搭建

测试版本:flink-1.15.1

修改flink-1.15.1/confflink-conf.yaml,将8081端口开启。

image-20220726112749940

启动flink

漏洞利用

访问web页面。

image-20220726112140644

利用msfovenom生成rce.jar

配置msf监听

在Submit New Job处上传rec.jar文件,点击submit。

image-20220726112442088

成功getshell。

image-20230129203132779

最后更新于

这有帮助吗?