Apache Flink未授权访问漏洞
漏洞描述
Apache Flink Dashboard默认没有用户权限认证,攻击者可以通过未授权的Flink Dashboard控制台直接上传木马jar包,可远程执行任意系统命令获取服务器权限。
环境搭建
测试版本:flink-1.15.1
修改flink-1.15.1/confflink-conf.yaml,将8081端口开启。

启动flink
漏洞利用
访问web页面。

利用msfovenom生成rce.jar
配置msf监听
在Submit New Job处上传rec.jar文件,点击submit。

成功getshell。

最后更新于
这有帮助吗?