Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34468 — CVE-2023-34468: Remote-Codeausführung über DB-Komponenten in Apache NiFi | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2023-34468
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubmbadanoiu/cve-2023-34468

CVE-2023-34468

CVE-2023-34468: Remote-Codeausführung über DB-Komponenten in Apache NiFi

Repository anzeigen
812vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34468: Remote Code Execution via DB-Komponenten in Apache NiFi

Die DBCPConnectionPool- und HikariCPConnectionPool-Controllerdienste in Apache NiFi 0.0.2 bis 1.21.0 erlauben einem authentifizierten und autorisierten Benutzer, eine Datenbank-URL mit dem H2-Treiber zu konfigurieren, die die Ausführung benutzerdefinierten Codes ermöglicht.

Offenlegung des Anbieters:

Die Offenlegung und der Fix des Anbieters für diese Sicherheitslücke sind hier zu finden.

Anforderungen:

Diese Sicherheitslücke erfordert:

  • Gültige Benutzeranmeldedaten

Proof of Concept:

Weitere Details und der Exploit-Prozess sind in diesem PDF zu finden.

Zusätzliche Ressourcen:

Danke an h00die für das Schreiben des Metasploit-Moduls und die Nennung als Entdecker.

Großartiger Blogbeitrag von David "ExceptionFactory" Handermann, der eine Entwicklerperspektive zu CVE-2023-34468 und CVE-2023-40037 bietet.

CVE-2023-40037: Unvollständige Validierung von JDBC- und JNDI-Verbindungs-URLs in Apache NiFi kann verwendet werden, um die für CVE-2023-34468 implementierten Sicherheitsmaßnahmen zu umgehen, was zu RCE für Versionen von Apache NiFi <= 1.23.0 führt.

Tool herunterladen