Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apache__nifi_CVE-2022-33140_1-16-22 — Automatisiertes System zur Verarbeitung und Verteilung von Datenflüssen mit sicherer Konfiguration, Herkunftsverfolgung und erweiterbarer Plugin-Architektur für Cybersecurity, Observability und Event-Stream-Pipelines. | Kitploit
Tools/GitHubGitHub/shoucheng3/apache__nifi_cve-2022-33140_1-16-22
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationCloud-SicherheitBedrohungsanalyseAPI-SicherheitLog-Analyse
GitHubshoucheng3/apache__nifi_cve-2022-33140_1-16-22

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

apache__nifi_CVE-2022-33140_1-16-22

Automatisiertes System zur Verarbeitung und Verteilung von Datenflüssen mit sicherer Konfiguration, Herkunftsverfolgung und erweiterbarer Plugin-Architektur für Cybersecurity, Observability und Event-Stream-Pipelines.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Apache NiFi

Apache NiFi

Status

ci-workflow system-tests integration-tests docker-tests code-compliance code-coverage codecov

Ressourcen

NiFi API NiFi NAR Maven Plugin NiFi Framework NiFI Docker Pulls License NiFi API Javadoc

Kontakte

Track Issues Chat on Slack Contact Developers Contact Users

Community

Join Slack Community Follow on LinkedIn Follow on X

Funktionen

Apache NiFi ist ein benutzerfreundliches, leistungsstarkes und zuverlässiges System zur Verarbeitung und Verteilung von Daten.

NiFi automatisiert Cybersecurity, Observability, Ereignisströme und generative KI-Datenpipelines und -verteilung für tausende Unternehmen weltweit aus allen Branchen.

  • Browser-Benutzeroberfläche
    • Nahtlose Erfahrung für Design, Steuerung und Überwachung
    • Laufzeitverwaltung und versionierte Pipelines
    • Standardmäßig sicher mit HTTPS
  • Skalierbare Verarbeitung
    • Konfigurierbare Priorisierung für Durchsatz und Latenz
    • Garantierte Zustellung mit Wiederholungs- und Backoff-Strategien
    • Horizontale Skalierung durch Clustering
  • Provenance Tracking
    • Durchsuchbarer Verlauf mit konfigurierbaren Attributen
    • Graphdaten-Abstammung von Quelle zu Ziel
    • Metadaten und Inhalt für jede Verarbeitungsentscheidung
  • Erweiterbares Design
    • Plugin-Schnittstelle für Prozessoren und Controller Services
    • Unterstützung für Prozessoren in nativem Python
    • REST-API zur Orchestrierung und Überwachung
  • Sichere Konfiguration
    • Single Sign-on mit OpenID Connect oder SAML 2
    • Flexible Autorisierungsrichtlinien für rollenbasierte Zugriffsrechte
    • Verschlüsselte Kommunikation mit TLS und SFTP

Anforderungen

NiFi unterstützt moderne Betriebssysteme und erfordert aktuelle Sprachversionen zur Entwicklung und Ausführung der Anwendung.

Plattformanforderungen

  • Java 21

Optionale Abhängigkeiten

  • Python 3.10 oder höher

Projekte

Das Quellrepository enthält mehrere Komponentenprojekte.

Bitte beachten Sie die jeweilige Projektdokumentation für weitere Details.

  • Apache NiFi
  • Apache NiFi Registry
  • Apache NiFi MiNiFi

Erste Schritte

Projektleitfäden bieten umfangreiche Dokumentation zur Installation und Erweiterung der Anwendung.

  • Erste Schritte
  • Benutzerhandbuch
  • Administratorhandbuch
  • Entwicklerhandbuch

Entwicklung

NiFi verwendet den Maven Wrapper für die Projektentwicklung. Der Maven Wrapper stellt Shell-Skripte bereit, die eine ausgewählte Version von Apache Maven herunterladen und zwischenspeichern, um Build-Befehle auszuführen.

Bei der Entwicklung unter Microsoft Windows muss mvnw.cmd anstelle von mvnw verwendet werden, um Maven-Befehle auszuführen.

Bauen

Führen Sie den folgenden Befehl aus, um Projektmodule mit paralleler Ausführung zu bauen:

root@kitploit:~
./mvnw install -T1C

Führen Sie den folgenden Befehl aus, um Projektmodule mit paralleler Ausführung und statischer Analyse zu bauen, um die Einhaltung der Code- und Lizenzanforderungen zu bestätigen:

root@kitploit:~
./mvnw install -T1C -P contrib-check

Führen Sie den folgenden Befehl aus, um die Anwendungsbinärdateien ohne andere optionale Module zu bauen:

root@kitploit:~
./mvnw install -T1C -am -pl :nifi-assembly

Binärdateien

Das Modul nifi-assembly enthält die Binärverteilung.

root@kitploit:~
ls nifi-assembly/target/nifi-*-bin.zip

Das Modul nifi-assembly enthält die Binärverteilung in einem Verzeichnis für lokale Entwicklung und Tests.

root@kitploit:~
cd nifi-assembly/target/nifi-*-bin/nifi-*/

Ausführen

NiFi bietet Shell-Skripte zum Starten und Stoppen des Systems.

Bei der Ausführung unter Microsoft Windows muss nifi.cmd anstelle von nifi.sh für Systembefehle verwendet werden.

Starten

Führen Sie den folgenden Befehl aus, um NiFi aus dem Verteilungsverzeichnis zu starten:

root@kitploit:~
./bin/nifi.sh start

Zugriff

Die Standardkonfiguration generiert beim Start einen zufälligen Benutzernamen und ein zufälliges Passwort. NiFi schreibt die generierten Anmeldeinformationen in das Anwendungsprotokoll unter logs/nifi-app.log im NiFi-Installationsverzeichnis.

Der folgende Befehl kann verwendet werden, um die generierten Anmeldeinformationen auf Betriebssystemen mit installiertem grep zu finden:

root@kitploit:~
grep Generated logs/nifi-app*log

NiFi protokolliert die generierten Anmeldeinformationen wie folgt:

root@kitploit:~
Generated Username [USERNAME]
Generated Password [PASSWORD]

Der USERNAME wird eine zufällige UUID aus 36 Zeichen sein. Das PASSWORD wird eine zufällige Zeichenfolge sein.

Der Benutzername und das Passwort können mit dem folgenden Befehl durch benutzerdefinierte Anmeldeinformationen ersetzt werden:

root@kitploit:~
./bin/nifi.sh set-single-user-credentials <username> <password>

NiFi läuft standardmäßig auf der Adresse localhost mit HTTPS auf Port 8443 unter folgender URL:

root@kitploit:~
https://localhost:8443/nifi

Browser zeigen eine Warnmeldung an, die auf ein potenzielles Sicherheitsrisiko hinweist, aufgrund des selbstsignierten Zertifikats, das bei der Initialisierung generiert wurde. Produktionsbereitstellungen sollten ein Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle bereitstellen und die NiFi-Keystore- und Truststore-Konfiguration aktualisieren.

Lizenz

Sofern nicht anders angegeben, ist diese Software lizenziert unter der Apache License, Version 2.0

Lizenziert unter der Apache License, Version 2.0 (der "Lizenz"); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz verwenden. Sie erhalten eine Kopie der Lizenz unter

https://www.apache.org/licenses/LICENSE-2.0

Sofern nicht durch geltendes Recht vorgeschrieben oder schriftlich vereinbart, wird die Software unter der Lizenz auf einer "WIE BESEHEN"-BASIS OHNE GEWÄHRLEISTUNG ODER BEDINGUNGEN, weder ausdrücklich noch stillschweigend, bereitgestellt. Weitere Einzelheiten finden Sie in der Lizenz für die jeweiligen Berechtigungen und Einschränkungen.

Exportkontrolle

Diese Distribution enthält kryptografische Software. Das Land, in dem Sie derzeit wohnen, kann Beschränkungen für die Einfuhr, den Besitz, die Verwendung und/oder die Wiederausfuhr in ein anderes Land von Verschlüsselungssoftware haben. BEVOR Sie eine Verschlüsselungssoftware verwenden, überprüfen Sie die Gesetze, Vorschriften und Richtlinien Ihres Landes bezüglich der Einfuhr, des Besitzes, der Verwendung und der Wiederausfuhr von Verschlüsselungssoftware, um zu sehen, ob dies erlaubt ist. Siehe https://www.wassenaar.org für weitere Informationen.

Das US-Handelsministerium, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 klassifiziert, was Informationssicherheitssoftware umfasst, die kryptografische Funktionen mit asymmetrischen Algorithmen verwendet oder durchführt. Die Form und Art dieser Apache Software Foundation-Distribution macht sie für den Export unter der License Exception ENC Technology Software Unrestricted (TSU)-Ausnahme qualifiziert (siehe die BIS Export Administration Regulations, Section 740.13) sowohl für Objektcode als auch für Quellcode.

Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:

Apache NiFi verwendet die folgenden Bibliotheken und Frameworks für verschlüsselte Kommunikation und Speicherung sensibler Informationen:

  • Apache MINA SSHD
  • Bouncy Castle
  • Jagged
  • Java Cryptography Architecture
Tool herunterladen