
CVE-2026-5562 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Kafka UI को लक्षित करता है, जिसमें smartfilters API एंडपॉइंट पर HTTP PUT अनुरोध के माध्यम से स्वचालित रिवर्स शेल डिलीवरी शामिल है।
इस रिपॉजिटरी में नियंत्रित वातावरण में एक्सपोज़र को मान्य करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोध स्क्रिप्ट है। यह केवल शोध और शिक्षा उद्देश्य के लिए है, इसका उपयोग उन उत्पादन प्रणालियों के खिलाफ नहीं किया जाना चाहिए जिन पर आपके पास अधिकार नहीं है।
इस निर्देशिका से Python निर्भरता स्थापित करें:
python3 -m pip install -r requirements.txt
अनुरोध भेजे बिना अंतर्निहित सहायता प्रदर्शित करें:
python3 exploit.py --help
| विकल्प | आवश्यक | विवरण |
|---|
--url | हाँ | Kafka UI इंस्टेंस का मूल URL, http:// या https:// सहित |
--ip | हाँ | रिवर्स शेल प्राप्त करने के लिए IP |
--port | नहीं | रिवर्स शेल प्राप्त करने के लिए पोर्ट, डिफ़ॉल्ट 12345 है |
स्क्रिप्ट दिए गए मूल URL में /api/smartfilters/testexecutions जोड़ता है और एक HTTP PUT अनुरोध जारी करता है। किसी भी अधिकृत निष्पादन से पहले स्रोत और पेलोड की समीक्षा करें।