
Exploit de preuve de concept pour CVE-2026-5562 ciblant Kafka UI avec livraison automatisée d'un reverse shell via une requête HTTP PUT vers le point d'API smartfilters.
Ce dépôt contient un script de recherche de preuve de concept pour valider l'exposition dans un environnement contrôlé. Il est uniquement à des fins de recherche et d'éducation, et ne doit pas être utilisé contre des systèmes de production sur lesquels vous n'avez pas d'autorisation.
Installez la dépendance Python à partir de ce répertoire :
python3 -m pip install -r requirements.txt
Afficher l'aide intégrée sans envoyer de requête :
python3 exploit.py --help
| Option | Requis | Description |
|---|---|---|
--url | Oui | URL de base de l'instance Kafka UI, incluant http:// ou https:// |
--ip | Oui | Adresse IP pour recevoir le reverse shell |
--port | Non | Port pour recevoir le reverse shell, par défaut 12345 |
Le script ajoute /api/smartfilters/testexecutions à l'URL de base fournie et envoie une requête HTTP PUT. Examinez le code source et la charge utile avant toute exécution autorisée.