Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34212 — CVE-2023-34212: إلغاء تسلسل Java عبر مكونات JNDI في Apache NiFi | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2023-34212
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmbadanoiu/cve-2023-34212

CVE-2023-34212

CVE-2023-34212: إلغاء تسلسل Java عبر مكونات JNDI في Apache NiFi

عرض المستودع
321منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34212: إلغاء تسلسل Java عبر مكونات JNDI في Apache NiFi

تسمح خدمة التحكم JndiJmsConnectionFactoryProvider Controller Service بالإضافة إلى معالجات ConsumeJMS وPublishJMS، في Apache NiFi من الإصدار 1.8.0 حتى 1.21.0، لمستخدم موثّق ومصرح له بتكوين خصائص URL والمكتبات التي تتيح إلغاء تسلسل البيانات غير الموثوقة من موقع بعيد.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF.

موارد إضافية:

شكر خاص لـ Veraxy00 من مركز Qianxin TI لاكتشافه والإبلاغ عن الثغرة في الفترة الزمنية نفسها التي قمت بها أنا.

يمكن استخدام CVE-2023-40037: التحقق غير الكامل من عناوين URL لاتصالات JDBC وJNDI في Apache NiFi لتجاوز الإجراءات الأمنية المطبقة لـ CVE-2023-34212، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) لإصدارات Apache NiFi <= 1.23.0.

تنزيل الأداة