
このリポジトリには、管理された環境で露出を検証するための概念実証(PoC)研究スクリプトが含まれています。これは研究および教育目的のみであり、認可を得ていない本番システムに対して使用すべきではありません。
このディレクトリからPythonの依存関係をインストールします:
python3 -m pip install -r requirements.txt
リクエストを送信せずに組み込みヘルプを表示します:
python3 exploit.py --help
| オプション | 必須 | 説明 |
|---|---|---|
--url | はい | Kafka UIインスタンスのベースURL(http:// または https:// を含む) |
--ip | はい | リバースシェルを受信するIP |
--port | いいえ | リバースシェルを受信するポート(デフォルトは 12345) |
このスクリプトは、指定されたベースURLに /api/smartfilters/testexecutions を追加し、HTTP PUT リクエストを送信します。許可を得た実行であっても、実行前にソースコードとペイロードを確認してください。