利用Apache Flink 未授权远程代码执行获取服务器权限

admin 2024年2月4日21:40:37评论20 views字数 210阅读0分42秒阅读模式

本文涉及内容敏感,可能被恶意用户投诉举报,故本文设置试读模式,2元解锁,或移步知识星球查看,星球一次付费永久免费,内含大量渗透工具及付费知识。

利用Apache Flink 未授权远程代码执行获取服务器权限

Apache Flink Dashboard默认没有用户权限认证,攻击者可以通过未授权的Flink Dashboard控制台直接上传木马jar包,可远程执行任意系统命令获取服务器权限。

原文始发于微信公众号(丁永博的成长日记):利用Apache Flink 未授权远程代码执行获取服务器权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月4日21:40:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用Apache Flink 未授权远程代码执行获取服务器权限http://cn-sec.com/archives/2468483.html

发表评论

匿名网友 填写信息