Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27817 — عميل Apache Kafka لا يقوم بالتحقق الصارم وتقييد إدخال المستخدم، يمكن للمهاجم غير الموثق قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يؤدي إلى رفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL الخاص بـ REST API. | Kitploit
أدوات/GitHubGitHub/isee857/cve-2025-27817
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubisee857/cve-2025-27817

CVE-2025-27817

عميل Apache Kafka لا يقوم بالتحقق الصارم وتقييد إدخال المستخدم، يمكن للمهاجم غير الموثق قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يؤدي إلى رفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL الخاص بـ REST API.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إخلاء المسؤولية:

الثغرة الأمنية وخطوات إعادة إنتاجها الموضحة في هذه المقالة مخصصة فقط لأغراض البحث الأمني السيبراني والتعليم. لا يُسمح لأي شخص باستخدام المعلومات المقدمة في هذه المقالة لأغراض غير قانونية أو لاختبار أنظمة غير مصرح بها. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة ناتجة عن استخدام هذه المعلومات. إذا كان هناك انتهاك لحقوق الملكية الفكرية، يرجى الاتصال بنا على الفور، وسنقوم بمعالجته وحذف المحتوى ذي الصلة في أقرب وقت ممكن.

عنوان المدونة:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

عنوان FenChuan:

25hvv poc يتم تحديثها في الوقت الفعلي

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

عميل Apache Kafka لا يقوم بالتحقق الصارم من إدخال المستخدم وتقييده، يمكن للمهاجم غير المصادق عليه قراءة متغيرات البيئة أو أي محتوى على القرص عن طريق إنشاء تكوين ضار، أو إرسال طلبات إلى مواقع غير متوقعة، مما يرفع صلاحيات الوصول إلى نظام الملفات/البيئة/URL لواجهة برمجة تطبيقات REST.

الإصدارات المتأثرة:

3.1.0 <= Apache Kafka <= 3.9.0

بطيء لكن دقة 100%، في حالة حدوث مهلة، يرجى ضبط timeout بنفسك

image

تنزيل الأداة