Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27817 — O cliente Apache Kafka não realiza validação e limitação rigorosas da entrada do usuário. Um atacante não autenticado pode, ao construir configurações maliciosas, ler variáveis de ambiente ou conteúdo arbitrário do disco, ou enviar requisições para locais inesperados, elevando as permissões de acesso ao sistema de arquivos/ambiente/URL da API REST. | Kitploit
Ferramentas/GitHubGitHub/isee857/cve-2025-27817
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHubisee857/cve-2025-27817

CVE-2025-27817

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O cliente Apache Kafka não realiza validação e limitação rigorosas da entrada do usuário. Um atacante não autenticado pode, ao construir configurações maliciosas, ler variáveis de ambiente ou conteúdo arbitrário do disco, ou enviar requisições para locais inesperados, elevando as permissões de acesso ao sistema de arquivos/ambiente/URL da API REST.

5há 1 anoAinda não revisado
Compartilhar

Aviso de Isenção de Responsabilidade:

As vulnerabilidades descritas neste documento e as etapas de reprodução destinam-se exclusivamente a fins de pesquisa e educação em segurança cibernética. Ninguém pode usar as informações fornecidas neste documento para fins ilegais ou testes não autorizados em sistemas. O autor não se responsabiliza por quaisquer danos diretos ou indiretos decorrentes do uso das informações contidas neste documento. Em caso de violação de direitos, entre em contato conosco imediatamente para que possamos tratar e remover o conteúdo relevante.

Endereço do blog:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

Endereço do Fenchuan:

25hvv poc sendo atualizado em tempo real

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

O cliente Apache Kafka não realiza validação e restrição rigorosa da entrada do usuário. Um invasor não autenticado pode, ao construir uma configuração maliciosa, ler variáveis de ambiente ou qualquer conteúdo do disco, ou enviar solicitações para locais não esperados, elevando as permissões de acesso a arquivos/sistema/URL da API REST.

Versões Afetadas:

3.1.0 <= Apache Kafka <= 3.9.0

Lento mas com 100% de precisão, ajuste o timeout conforme necessário em caso de timeout

image

Baixar ferramenta