
El cliente de Apache Kafka no realiza una validación y restricción estrictas de las entradas del usuario, por lo que un atacante no autenticado puede construir configuraciones maliciosas para leer variables de entorno o contenido arbitrario del disco, o enviar solicitudes a destinos no previstos, elevando los permisos de acceso al sistema de archivos/entorno/URL de la API REST.
Las vulnerabilidades descritas en este documento y los pasos para su reproducción se proporcionan únicamente con fines de investigación y educación en seguridad cibernética. Nadie debe utilizar la información proporcionada en este documento para fines ilegales o pruebas no autorizadas en sistemas. El autor no asume ninguna responsabilidad por daños directos o indirectos derivados del uso de la información aquí contenida. Si hay alguna infracción de derechos, comuníquese con nosotros de inmediato para que podamos tratarla y eliminar el contenido correspondiente.
Dirección del blog:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
Dirección de Fenchuan:
25hvv POC actualizado en tiempo real
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

El cliente de Apache Kafka no realiza una validación y restricción estrictas de la entrada del usuario. Un atacante no autenticado puede leer variables de entorno o contenido arbitrario del disco construyendo configuraciones maliciosas, o enviar solicitudes a ubicaciones no previstas, elevando los permisos de acceso al sistema de archivos/entorno/URL de la API REST.
3.1.0 <= Apache Kafka <= 3.9.0
Lento pero con 100% de precisión. En caso de tiempo de espera, ajuste el timeout usted mismo.
