
إثبات مفهوم تعليمي لثغرة CVE-2023-34468 التي تؤثر على Apache NiFi. يُظهر إساءة استخدام عنوان URL الخاص بـ H2 JDBC مما يؤدي إلى RCE موثّق في إصدارات NiFi الضعيفة.
إثبات مفهوم تعليمي (PoC) لثغرة CVE-2023-34468 التي تؤثر على Apache NiFi في الإصدارات السابقة للإصدار 1.22.0. يوضّح هذا المستودع كيف يمكن أن يؤدي إساءة استخدام إعدادات عنوان JDBC لقاعدة بيانات H2 إلى تنفيذ تعليمات برمجية عن بُعد بعد المصادقة (RCE) في تثبيتات Apache NiFi المعرضة للخطر.
تُعد CVE-2023-34468 ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة تؤثر على خدمات التحكم (controller services) في Apache NiFi.
يكمن سبب الثغرة في القدرة على تكوين عنوان JDBC لقاعدة بيانات H2 باستخدام ميزة INIT=RUNSCRIPT، مما يسمح بتنفيذ تعليمات برمجية عشوائية عند تمكين خدمات التحكم المعرضة للخطر.
يعرض هذا المستودع الثغرة في بيئات مختبرية مرخّصة لأغراض تعليمية وبحثية.
INIT=RUNSCRIPT الخاص بـ H2 JDBCتنشأ الثغرة من إساءة استخدام عناوين JDBC لقاعدة بيانات H2 عبر وظيفة INIT=RUNSCRIPT. عند تمكين خدمة تحكم معرضة للخطر، قد يتمكن مهاجم يتمتع بصلاحيات كافية من تنفيذ تعليمات برمجية عشوائية.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
هذا المستودع مخصص حصريًا للأغراض التعليمية واختبارات الأمان المصرّح بها.
استخدم هذا الكود فقط ضد أنظمة تملكها أو أنظمة لديك إذن صريح بتقييمها.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE بعد المصادقة, إثبات المفهوم, PoC, تنفيذ تعليمات برمجية عن بُعد, الأمن السيبراني, البحث الأمني, اختبار الاختراق, Python, استغلال Apache NiFi, CVE-2023-34468 PoC.