当前位置:   article > 正文

Goby 漏洞发布|kafka-ui messages 远程代码执行漏洞(CVE-2023-52251)

cve-2023-52251

漏洞名称: kafka-ui messages 远程代码执行漏洞(CVE-2023-52251)

English Name:kafka-ui messages remote code execution vulnerability (CVE-2023-52251)

CVSS core: 8.8

影响资产数:6503

漏洞描述:

kafka-ui 项目是由 Provectus 公司开发和维护的,旨在为 Kafka 用户提供一个可视化管理工具,简化 Kafka 集群的管理和监控任务。kafka-ui 在 /api/clusters/local/topics/{topic}/messages 的 q 参数中存在远程代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。

FOFA查询语句(点击直接查看结果):

app=“kafka-ui”

此漏洞已可在Goby漏扫/红队版进行扫描验证

在这里插入图片描述

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/327201
推荐阅读
相关标签
  

闽ICP备14008679号