本仓库包含一个用于在受控环境中验证暴露情况的概念验证(PoC)研究脚本。它仅用于研究和教育目的,不应针对您未获得授权的生产系统使用。
在此目录下安装 Python 依赖:
python3 -m pip install -r requirements.txt
在不发送请求的情况下显示内置帮助:
python3 exploit.py --help
| 选项 | 是否必需 | 描述 |
|---|---|---|
--url | 是 | Kafka UI 实例的基础 URL,包括 http:// 或 https:// |
--ip | 是 | 接收反弹 Shell 的 IP |
--port | 否 | 接收反弹 Shell 的端口,默认为 12345 |
该脚本会将 /api/smartfilters/testexecutions 附加到所提供的基础 URL 上,并发出 HTTP PUT 请求。在任何授权执行之前,请先审查源代码和 Payload。