Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27817 — Apache Kafka क्लाइंट उपयोगकर्ता इनपुट की कठोरता से जांच और सीमा नहीं करता है, इसलिए अप्रमाणित हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क की कोई भी सामग्री पढ़ सकते हैं, या अनपेक्षित स्थानों पर अनुरोध भेज सकते हैं, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुंच बढ़ जाती है। | Kitploit
उपकरण/GitHubGitHub/isee857/cve-2025-27817
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubisee857/cve-2025-27817

CVE-2025-27817

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Apache Kafka क्लाइंट उपयोगकर्ता इनपुट की कठोरता से जांच और सीमा नहीं करता है, इसलिए अप्रमाणित हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क की कोई भी सामग्री पढ़ सकते हैं, या अनपेक्षित स्थानों पर अनुरोध भेज सकते हैं, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुंच बढ़ जाती है।

साझा करें

अस्वीकरण:

इस लेख में वर्णित कमजोरियों और उनके पुनरुत्पादन चरण केवल साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए हैं। कोई भी व्यक्ति इस लेख में प्रदान की गई जानकारी का उपयोग अवैध उद्देश्यों या अनधिकृत सिस्टम परीक्षण के लिए नहीं कर सकता। लेखक इस लेख की जानकारी के उपयोग से होने वाले प्रत्यक्ष या अप्रत्यक्ष नुकसान के लिए कोई जिम्मेदारी नहीं लेता। यदि कॉपीराइट उल्लंघन शामिल है, तो कृपया समय पर हमसे संपर्क करें, हम जल्द से जल्द कार्रवाई करेंगे और संबंधित सामग्री हटा देंगे।

ब्लॉग पता:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

फेन्चुआन पता:

25hvv poc रीयल-टाइम में अपडेट हो रहा है

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Apache Kafka क्लाइंट उपयोगकर्ता इनपुट का सख्ती से सत्यापन और प्रतिबंध नहीं करता है, अनधिकृत हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क पर किसी भी सामग्री को पढ़ सकता है, या अप्रत्याशित स्थानों पर अनुरोध भेज सकता है, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुँच अनुमतियाँ बढ़ जाती हैं।

प्रभावित संस्करण:

3.1.0 <= Apache Kafka <= 3.9.0

धीमा लेकिन 100% सटीकता, टाइमआउट की स्थिति में स्वयं timeout समायोजित करें

image

टूल डाउनलोड करें