
Apache Kafka-Clients validieren und beschränken Benutzereingaben nicht streng. Nicht authentifizierte Angreifer können durch konstruierte bösartige Konfigurationen Umgebungsvariablen oder beliebige Inhalte von der Festplatte auslesen oder Anfragen an unerwartete Stellen senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsberechtigungen der REST-API zu erweitern.
Die in diesem Artikel beschriebenen Schwachstellen und Reproduktionsschritte dienen ausschließlich der Cybersicherheitsforschung und Bildungszwecken. Niemand darf die in diesem Artikel bereitgestellten Informationen für illegale Zwecke oder nicht autorisierte Systemtests verwenden. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung dieser Informationen entstehen. Bei Urheberrechtsverletzungen kontaktieren Sie uns bitte umgehend; wir werden die betreffenden Inhalte so schnell wie möglich entfernen.
Blog-Adresse:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
纷传地址:
25hvv poc wird in Echtzeit aktualisiert
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

Der Apache Kafka-Client hat keine strenge Validierung und Einschränkung der Benutzereingaben. Ein nicht authentifizierter Angreifer kann durch das Erstellen schädlicher Konfigurationen Umgebungsvariablen oder beliebige Inhalte der Festplatte auslesen oder Anfragen an unerwartete Orte senden, um die Dateisystem-/Umgebungs-/URL-Zugriffsrechte der REST-API zu erhöhen.
3.1.0 <= Apache Kafka <= 3.9.0
Langsam, aber 100% Genauigkeit. Passen Sie bei Zeitüberschreitungen das Timeout selbst an.
