黑客、渗透测试和网络安全工具,武装您的安全武器库!
在 Spring for Apache Kafka 3.0.9 及更早版本以及 2.9.10 及更早版本中,存在一个可能的反序列化攻击向量,但只有在应用了异常配置时才存在。攻击者必须在一个反序列化异常记录头中构造一个恶意序列化对象。来源:NVD
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此PoC克隆自 https://github.com/Contrast-Security-OSS/Spring-Kafka-POC-CVE-2023-34040 关于我们的分析过程,请访问主仓库中的PDF文件。