
عميل Apache Kafka لا يقوم بالتحقق الصارم وتقييد إدخال المستخدم، يمكن للمهاجم غير الموثق قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يؤدي إلى رفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL الخاص بـ REST API.
الثغرة الأمنية وخطوات إعادة إنتاجها الموضحة في هذه المقالة مخصصة فقط لأغراض البحث الأمني السيبراني والتعليم. لا يُسمح لأي شخص باستخدام المعلومات المقدمة في هذه المقالة لأغراض غير قانونية أو لاختبار أنظمة غير مصرح بها. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة ناتجة عن استخدام هذه المعلومات. إذا كان هناك انتهاك لحقوق الملكية الفكرية، يرجى الاتصال بنا على الفور، وسنقوم بمعالجته وحذف المحتوى ذي الصلة في أقرب وقت ممكن.
عنوان المدونة:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
عنوان FenChuan:
25hvv poc يتم تحديثها في الوقت الفعلي
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

عميل Apache Kafka لا يقوم بالتحقق الصارم من إدخال المستخدم وتقييده، يمكن للمهاجم غير المصادق عليه قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يرفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL لواجهة برمجة تطبيقات REST.
3.1.0 <= Apache Kafka <= 3.9.0
بطيء لكن دقة 100%، في حالة حدوث مهلة، يرجى ضبط timeout بنفسك
