
Dieses Repository enthält ein Proof-of-Concept-Forschungsskript zur Validierung der Exposition in einer kontrollierten Umgebung. Es dient ausschließlich Forschungs- und Bildungszwecken und sollte nicht gegen Produktionssysteme verwendet werden, für die Sie nicht autorisiert sind.
Installieren Sie die Python-Abhängigkeit aus diesem Verzeichnis:
python3 -m pip install -r requirements.txt
Zeigt die integrierte Hilfe an, ohne eine Anfrage zu senden:
python3 exploit.py --help
| Option | Erforderlich | Beschreibung |
|---|---|---|
--url | Ja | Basis-URL der Kafka-UI-Instanz, einschließlich http:// oder https:// |
--ip | Ja | IP-Adresse für den Empfang der Reverse-Shell |
--port | Nein | Port für den Empfang der Reverse-Shell, Standard: 12345 |
Das Skript hängt /api/smartfilters/testexecutions an die angegebene Basis-URL an und sendet eine HTTP-PUT-Anfrage. Überprüfen Sie den Quellcode und den Payload vor jeder autorisierten Ausführung.