Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34212 — CVE-2023-34212: Java-Deserialisierung über JNDI-Komponenten in Apache NiFi | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2023-34212
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmbadanoiu/cve-2023-34212

CVE-2023-34212

CVE-2023-34212: Java-Deserialisierung über JNDI-Komponenten in Apache NiFi

Repository anzeigen
327vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34212: Java-Deserialisierung über JNDI-Komponenten in Apache NiFi

Der Controller-Service JndiJmsConnectionFactoryProvider sowie die Prozessoren ConsumeJMS und PublishJMS in Apache NiFi 1.8.0 bis 1.21.0 erlauben einem authentifizierten und autorisierten Benutzer, URL- und Bibliothekseigenschaften zu konfigurieren, die eine Deserialisierung nicht vertrauenswürdiger Daten von einem entfernten Standort ermöglichen.

Offenlegung durch den Anbieter:

Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Benutzerzugangsdaten

Proof of Concept:

Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.

Zusätzliche Ressourcen:

Dank an Veraxy00 vom Qianxin TI Center für die Entdeckung und Meldung der Schwachstelle im gleichen Zeitraum wie ich.

CVE-2023-40037: Unvollständige Validierung von JDBC- und JNDI-Verbindungs-URLs in Apache NiFi kann verwendet werden, um die für CVE-2023-34212 implementierten Sicherheitsmaßnahmen zu umgehen, was bei Apache-NiFi-Versionen <= 1.23.0 zu RCE führt.

Tool herunterladen