Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27817 — Le client Apache Kafka ne valide ni ne restreint strictement les entrées utilisateur ; un attaquant non authentifié peut, en forgeant des configurations malveillantes, lire des variables d'environnement ou tout contenu du disque, ou envoyer des requêtes vers des emplacements non prévus, élevant ainsi les privilèges d'accès au système de fichiers, à l'environnement et aux URL de l'API REST. | Kitploit
Outils/GitHubGitHub/isee857/cve-2025-27817
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubisee857/cve-2025-27817

CVE-2025-27817

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Le client Apache Kafka ne valide ni ne restreint strictement les entrées utilisateur ; un attaquant non authentifié peut, en forgeant des configurations malveillantes, lire des variables d'environnement ou tout contenu du disque, ou envoyer des requêtes vers des emplacements non prévus, élevant ainsi les privilèges d'accès au système de fichiers, à l'environnement et aux URL de l'API REST.

Partager

Avertissement :

Les vulnérabilités décrites dans ce document ainsi que leurs étapes de reproduction sont fournies uniquement à des fins de recherche et d'éducation en cybersécurité. Toute personne est tenue de ne pas utiliser les informations fournies dans ce document à des fins illégales ou pour des tests non autorisés sur des systèmes. L'auteur décline toute responsabilité en cas de dommages directs ou indirects résultant de l'utilisation de ces informations. En cas de violation de droits, veuillez nous contacter rapidement ; nous traiterons et supprimerons le contenu concerné dès que possible.

Adresse du blog :

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

Adresse Fenchuan :

25hvv mises à jour POC en temps réel

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Le client Apache Kafka n'effectue pas une validation et un contrôle stricts des entrées utilisateur. Un attaquant non authentifié peut, en construisant une configuration malveillante, lire des variables d'environnement ou le contenu arbitraire du disque, ou envoyer des requêtes vers des emplacements non prévus, élevant ainsi les privilèges d'accès de l'API REST au système de fichiers / à l'environnement / aux URL.

Versions affectées :

3.1.0 <= Apache Kafka <= 3.9.0

Lent mais précision de 100 %, en cas de délai d'expiration, ajustez vous-même le timeout.

image

Télécharger l’outil