Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27817 — Apache Kafka-Clients validieren und beschränken Benutzereingaben nicht streng. Nicht authentifizierte Angreifer können durch konstruierte bösartige Konfigurationen Umgebungsvariablen oder beliebige Inhalte von der Festplatte auslesen oder Anfragen an unerwartete Stellen senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsberechtigungen der REST-API zu erweitern. | Kitploit
Tools/GitHubGitHub/isee857/cve-2025-27817
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHubisee857/cve-2025-27817

CVE-2025-27817

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Apache Kafka-Clients validieren und beschränken Benutzereingaben nicht streng. Nicht authentifizierte Angreifer können durch konstruierte bösartige Konfigurationen Umgebungsvariablen oder beliebige Inhalte von der Festplatte auslesen oder Anfragen an unerwartete Stellen senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsberechtigungen der REST-API zu erweitern.

Teilen

Haftungsausschluss:

Die in diesem Artikel beschriebenen Schwachstellen und Reproduktionsschritte dienen ausschließlich der Cybersicherheitsforschung und Bildungszwecken. Niemand darf die in diesem Artikel bereitgestellten Informationen für illegale Zwecke oder nicht autorisierte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieser Informationen entstehen. Bei Urheberrechtsverletzungen kontaktieren Sie uns bitte umgehend; wir werden die betreffenden Inhalte so schnell wie möglich entfernen.

Blog-Adresse:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

纷传地址:

25hvv poc wird in Echtzeit aktualisiert

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Der Apache Kafka-Client hat keine strenge Validierung und Einschränkung der Benutzereingaben. Ein nicht authentifizierter Angreifer kann durch das Erstellen schädlicher Konfigurationen Umgebungsvariablen oder beliebige Inhalte der Festplatte auslesen oder Anfragen an unerwartete Orte senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsrechte der REST-API zu erhöhen.

Betroffene Versionen:

3.1.0 <= Apache Kafka <= 3.9.0

Langsam, aber 100% Genauigkeit. Passen Sie bei Zeitüberschreitungen das Timeout selbst an.

image

Tool herunterladen