Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27817 — Il client Apache Kafka non esegue una validazione rigorosa e delle limitazioni sull'input dell'utente; un attaccante non autenticato può, attraverso la costruzione di una configurazione malevola, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste a posizioni non previste, aumentando i diritti di accesso al filesystem/ambiente/URL dell'API REST. | Kitploit
Strumenti/GitHubGitHub/isee857/cve-2025-27817
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHubisee857/cve-2025-27817

CVE-2025-27817

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Il client Apache Kafka non esegue una validazione rigorosa e delle limitazioni sull'input dell'utente; un attaccante non autenticato può, attraverso la costruzione di una configurazione malevola, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste a posizioni non previste, aumentando i diritti di accesso al filesystem/ambiente/URL dell'API REST.

Condividi

Dichiarazione di non responsabilità:

Le vulnerabilità descritte in questo documento e le relative procedure di riproduzione sono fornite esclusivamente a scopo di ricerca sulla sicurezza informatica e formazione. Nessuno può utilizzare le informazioni qui contenute per scopi illegali o per test su sistemi non autorizzati. L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di queste informazioni. In caso di violazione del copyright, si prega di contattarci tempestivamente; provvederemo alla rimozione dei contenuti.

Indirizzo del blog:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

Indirizzo Fenchuan:

25hvv POC in aggiornamento in tempo reale

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Il client Apache Kafka non applica una convalida rigorosa e restrizioni sugli input utente. Un attaccante non autenticato può, tramite la costruzione di configurazioni dannose, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste verso posizioni impreviste, elevando i permessi di accesso al filesystem/ambiente/URL dell'API REST.

Versioni interessate:

3.1.0 <= Apache Kafka <= 3.9.0

Lento ma con accuratezza al 100%; in caso di timeout, regolare manualmente il timeout.

image

Scarica lo strumento