Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27817 — Apache Kafka 클라이언트가 사용자 입력에 대해 엄격한 검증 및 제한을 수행하지 않아, 인증되지 않은 공격자가 악의적인 구성을 통해 환경 변수나 디스크의 임의 내용을 읽거나, 의도하지 않은 위치로 요청을 보내 REST API의 파일 시스템/환경/URL 접근 권한을 상승시킬 수 있습니다. | Kitploit
도구/GitHubGitHub/isee857/cve-2025-27817
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingCloud Security
GitHubisee857/cve-2025-27817

CVE-2025-27817

Apache Kafka 클라이언트가 사용자 입력에 대해 엄격한 검증 및 제한을 수행하지 않아, 인증되지 않은 공격자가 악의적인 구성을 통해 환경 변수나 디스크의 임의 내용을 읽거나, 의도하지 않은 위치로 요청을 보내 REST API의 파일 시스템/환경/URL 접근 권한을 상승시킬 수 있습니다.

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

면책 조항:

본 문서에서 설명하는 취약점 및 재현 절차는 사이버 보안 연구 및 교육 목적으로만 사용됩니다. 누구든지 본 문서에서 제공된 정보를 불법적인 목적이나 승인되지 않은 시스템 테스트에 사용해서는 안 됩니다. 작성자는 본 문서의 정보를 사용하여 발생하는 직간접적인 손해에 대해 책임을 지지 않습니다. 저작권 침해와 관련된 경우 신속히 연락해 주시기 바랍니다. 최대한 빨리 처리하고 관련 내용을 삭제하겠습니다.

블로그 주소:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

분전 주소:

25hvv poc 실시간 업데이트 중

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Apache Kafka 클라이언트가 사용자 입력을 엄격하게 검증하고 제한하지 않아, 인증되지 않은 공격자가 악의적인 구성을 구성하여 환경 변수나 디스크의 임의 콘텐츠를 읽거나 의도하지 않은 위치로 요청을 보내 REST API의 파일 시스템/환경/URL 액세스 권한을 상승시킬 수 있습니다.

영향 버전:

3.1.0 <= Apache Kafka <= 3.9.0

느리지만 100% 정확도, 시간 초과 발생 시 직접 timeout을 조정하세요

image

도구 다운로드