
O cliente Apache Kafka não realiza validação e limitação rigorosas da entrada do usuário. Um atacante não autenticado pode, ao construir configurações maliciosas, ler variáveis de ambiente ou conteúdo arbitrário do disco, ou enviar requisições para locais inesperados, elevando as permissões de acesso ao sistema de arquivos/ambiente/URL da API REST.
As vulnerabilidades descritas neste documento e as etapas de reprodução destinam-se exclusivamente a fins de pesquisa e educação em segurança cibernética. Ninguém pode usar as informações fornecidas neste documento para fins ilegais ou testes não autorizados em sistemas. O autor não se responsabiliza por quaisquer danos diretos ou indiretos decorrentes do uso das informações contidas neste documento. Em caso de violação de direitos, entre em contato conosco imediatamente para que possamos tratar e remover o conteúdo relevante.
Endereço do blog:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
Endereço do Fenchuan:
25hvv poc sendo atualizado em tempo real
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

O cliente Apache Kafka não realiza validação e restrição rigorosa da entrada do usuário. Um invasor não autenticado pode, ao construir uma configuração maliciosa, ler variáveis de ambiente ou qualquer conteúdo do disco, ou enviar solicitações para locais não esperados, elevando as permissões de acesso a arquivos/sistema/URL da API REST.
3.1.0 <= Apache Kafka <= 3.9.0
Lento mas com 100% de precisão, ajuste o timeout conforme necessário em caso de timeout
