Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34468 — CVE-2023-34468: تنفيذ التعليمات البرمجية عن بُعد عبر مكونات قاعدة البيانات في Apache NiFi | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2023-34468
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubmbadanoiu/cve-2023-34468

CVE-2023-34468

CVE-2023-34468: تنفيذ التعليمات البرمجية عن بُعد عبر مكونات قاعدة البيانات في Apache NiFi

عرض المستودع
812منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34468: تنفيذ التعليمات البرمجية عن بُعد عبر مكونات قاعدة البيانات في Apache NiFi

تسمح خدمات التحكم DBCPConnectionPool وHikariCPConnectionPool في Apache NiFi من الإصدار 0.0.2 حتى 1.21.0 لمستخدم موثّق ومصرح له بتكوين عنوان URL لقاعدة البيانات باستخدام برنامج تشغيل H2 الذي يتيح تنفيذ تعليمات برمجية مخصصة.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

شكرًا لـ h00die على كتابة وحدة Metasploit وإدراجي كمكتشف.

مقالة رائعة من David "ExceptionFactory" Handermann تقدم منظور المطور حول CVE-2023-34468 وCVE-2023-40037.

يمكن استخدام CVE-2023-40037: التحقق غير المكتمل من عناوين اتصال JDBC وJNDI في Apache NiFi لتجاوز الإجراءات الأمنية المطبقة لـ CVE-2023-34468 مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) لإصدارات Apache NiFi <= 1.23.0.

تنزيل الأداة