
Questo repository contiene uno script di ricerca proof-of-concept per validare l'esposizione in un ambiente controllato. È solo a scopo di ricerca e formazione, e non dovrebbe essere utilizzato contro sistemi di produzione su cui non si dispone di autorizzazione.
Installa la dipendenza Python da questa directory:
python3 -m pip install -r requirements.txt
Mostra la guida integrata senza inviare una richiesta:
python3 exploit.py --help
| Opzione | Obbligatorio | Descrizione |
|---|---|---|
--url | Sì | URL di base dell'istanza Kafka UI, incluso http:// o https:// |
--ip | Sì | IP per ricevere la reverse shell |
--port | No | Porta per ricevere la reverse shell, predefinita a 12345 |
Lo script aggiunge /api/smartfilters/testexecutions all'URL di base fornito e invia una richiesta HTTP PUT. Rivedi il sorgente e il payload prima di qualsiasi esecuzione autorizzata.