Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34468-PoC — إثبات مفهوم تعليمي لثغرة CVE-2023-34468 التي تؤثر على Apache NiFi. يُظهر إساءة استخدام عنوان URL الخاص بـ H2 JDBC مما يؤدي إلى RCE موثّق في إصدارات NiFi الضعيفة. | Kitploit
أدوات/GitHubGitHub/spikeyjr/cve-2023-34468-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

إثبات مفهوم تعليمي لثغرة CVE-2023-34468 التي تؤثر على Apache NiFi. يُظهر إساءة استخدام عنوان URL الخاص بـ H2 JDBC مما يؤدي إلى RCE موثّق في إصدارات NiFi الضعيفة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34468 PoC لأداة Apache NiFi

Python Apache NiFi CVE

إثبات مفهوم تعليمي (PoC) لثغرة CVE-2023-34468 التي تؤثر على Apache NiFi في الإصدارات السابقة للإصدار 1.22.0. يوضّح هذا المستودع كيف يمكن أن يؤدي إساءة استخدام إعدادات عنوان JDBC لقاعدة بيانات H2 إلى تنفيذ تعليمات برمجية عن بُعد بعد المصادقة (RCE) في تثبيتات Apache NiFi المعرضة للخطر.


نظرة عامة

تُعد CVE-2023-34468 ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة تؤثر على خدمات التحكم (controller services) في Apache NiFi.

يكمن سبب الثغرة في القدرة على تكوين عنوان JDBC لقاعدة بيانات H2 باستخدام ميزة INIT=RUNSCRIPT، مما يسمح بتنفيذ تعليمات برمجية عشوائية عند تمكين خدمات التحكم المعرضة للخطر.

يعرض هذا المستودع الثغرة في بيئات مختبرية مرخّصة لأغراض تعليمية وبحثية.


الميزات

  • إدارة حالة خدمات التحكم
  • تعديل عنوان اتصال قاعدة البيانات
  • تنفيذ INIT=RUNSCRIPT الخاص بـ H2 JDBC
  • التفاعل مع واجهة برمجة تطبيقات Apache NiFi
  • سير عمل تشغيل الحمولة (Payload)
  • تنفيذ إثبات مفهوم تعليمي

التفاصيل الفنية

الثغرة

  • CVE: CVE-2023-34468
  • المنتج: Apache NiFi
  • النوع: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة (RCE)
  • متجه الهجوم: إعداد عنوان JDBC لقاعدة بيانات H2
  • الإصدارات المتأثرة: Apache NiFi 0.0.2 – 1.21.0
  • الإصدار المُصحَّح: Apache NiFi 1.22.0

تنشأ الثغرة من إساءة استخدام عناوين JDBC لقاعدة بيانات H2 عبر وظيفة INIT=RUNSCRIPT. عند تمكين خدمة تحكم معرضة للخطر، قد يتمكن مهاجم يتمتع بصلاحيات كافية من تنفيذ تعليمات برمجية عشوائية.


المتطلبات

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

التثبيت

root@kitploit:~
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

الاستخدام

root@kitploit:~
python3 cve_2023_34468_poc.py

بنية المستودع

root@kitploit:~
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

إخلاء المسؤولية

هذا المستودع مخصص حصريًا للأغراض التعليمية واختبارات الأمان المصرّح بها.

استخدم هذا الكود فقط ضد أنظمة تملكها أو أنظمة لديك إذن صريح بتقييمها.

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.


المراجع

قاعدة بيانات الثغرات الوطنية (NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

النشرة الأمنية لـ Apache NiFi

https://nifi.apache.org/security.html

مشروع Apache NiFi

https://nifi.apache.org/


الكلمات المفتاحية

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE بعد المصادقة, إثبات المفهوم, PoC, تنفيذ تعليمات برمجية عن بُعد, الأمن السيبراني, البحث الأمني, اختبار الاختراق, Python, استغلال Apache NiFi, CVE-2023-34468 PoC.

تنزيل الأداة