Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27817 — Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неаутентифицированный злоумышленник может с помощью создания вредоносной конфигурации читать переменные окружения или произвольное содержимое диска, а также отправлять запросы в неожиданные места, повышая права доступа REST API к файловой системе, окружению и URL. | Kitploit
Инструменты/GitHubGitHub/isee857/cve-2025-27817
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubisee857/cve-2025-27817

CVE-2025-27817

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неаутентифицированный злоумышленник может с помощью создания вредоносной конфигурации читать переменные окружения или произвольное содержимое диска, а также отправлять запросы в неожиданные места, повышая права доступа REST API к файловой системе, окружению и URL.

Поделиться

Отказ от ответственности:

Уязвимости и шаги по их воспроизведению, описанные в этой статье, предназначены исключительно для целей исследования в области сетевой безопасности и образования. Никто не имеет права использовать информацию, представленную в этой статье, в незаконных целях или для несанкционированного тестирования систем. Автор не несёт ответственности за любой прямой или косвенный ущерб, возникший в результате использования информации из этой статьи. Если затронуты ваши права, пожалуйста, свяжитесь с нами, и мы как можно скорее обработаем и удалим соответствующий контент.

Блог:

https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501

Ссылка на Fenchuan:

25hvv POC обновляются в реальном времени

https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X image

CVE-2025-27817

Клиент Apache Kafka не выполняет строгую проверку и ограничение пользовательского ввода. Неавторизованный злоумышленник может прочитать переменные среды или любое содержимое диска, а также отправить запросы в неожиданные места через создание вредоносной конфигурации, повышая разрешения доступа REST API к файловой системе/среде/URL-адресам.

Затронутые версии:

3.1.0 <= Apache Kafka <= 3.9.0

Медленно, но точность 100%. При тайм-аутах самостоятельно настройте timeout.

image

Скачать инструмент