
Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неаутентифицированный злоумышленник может с помощью создания вредоносной конфигурации читать переменные окружения или произвольное содержимое диска, а также отправлять запросы в неожиданные места, повышая права доступа REST API к файловой системе, окружению и URL.
Уязвимости и шаги по их воспроизведению, описанные в этой статье, предназначены исключительно для целей исследования в области сетевой безопасности и образования. Никто не имеет права использовать информацию, представленную в этой статье, в незаконных целях или для несанкционированного тестирования систем. Автор не несёт ответственности за любой прямой или косвенный ущерб, возникший в результате использования информации из этой статьи. Если затронуты ваши права, пожалуйста, свяжитесь с нами, и мы как можно скорее обработаем и удалим соответствующий контент.
Блог:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
Ссылка на Fenchuan:
25hvv POC обновляются в реальном времени
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неавторизованный злоумышленник может прочитать переменные среды или любое содержимое диска, а также отправить запросы в неожиданные места через создание вредоносной конфигурации, повышая разрешения доступа REST API к файловой системе/среде/URL-адресам.
3.1.0 <= Apache Kafka <= 3.9.0
Медленно, но точность 100%. При тайм-аутах самостоятельно настройте timeout.
