
Exploit de prova de conceito para CVE-2026-5562 visando a interface Kafka UI com entrega automatizada de reverse shell através de requisição HTTP PUT para o endpoint da API smartfilters
Este repositório contém um script de pesquisa de prova de conceito para validar exposição em um ambiente controlado. É apenas para fins de pesquisa e educação, não deve ser usado contra sistemas de produção nos quais você não possui autorização.
Instale a dependência Python a partir deste diretório:
python3 -m pip install -r requirements.txt
Exibe a ajuda embutida sem enviar uma requisição:
python3 exploit.py --help
| Opção | Obrigatório | Descrição |
|---|---|---|
--url | Sim | URL base da instância do Kafka UI, incluindo http:// ou https:// |
--ip | Sim | IP para receber reverse shell |
--port | Não | Porta para receber reverse shell, padrão é 12345 |
O script anexa /api/smartfilters/testexecutions à URL base fornecida e emite uma requisição HTTP PUT. Revise o código-fonte e o payload antes de qualquer execução autorizada.