Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
asf__nifi_CVE-2023-36542_1-22-0 — Automatisierte Datenflussplattform zur Verarbeitung und Verteilung von Daten mit integriertem Provenance-Tracking, sicherer Konfiguration und skalierbarem Pipeline-Management für Anwendungsfälle aus den Bereichen Cybersicherheit und Observability. | Kitploit
Tools/GitHubGitHub/shoucheng3/asf__nifi_cve-2023-36542_1-22-0
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationCloud-SicherheitBedrohungsanalyseAPI-SicherheitLog-Analyse
GitHubshoucheng3/asf__nifi_cve-2023-36542_1-22-0

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

asf__nifi_CVE-2023-36542_1-22-0

Automatisierte Datenflussplattform zur Verarbeitung und Verteilung von Daten mit integriertem Provenance-Tracking, sicherer Konfiguration und skalierbarem Pipeline-Management für Anwendungsfälle aus den Bereichen Cybersicherheit und Observability.

Repository anzeigen
8vor 1 JahrNoch nicht geprüft

Apache NiFi

Apache NiFi

Status

ci-workflow system-tests integration-tests docker-tests code-compliance code-coverage codecov

Ressourcen

NiFi API NiFi NAR Maven Plugin NiFi Framework NiFI Docker Pulls License NiFi API Javadoc

Kontakte

Track Issues Chat on Slack Contact Developers Contact Users

Community

Join Slack Community Follow on LinkedIn Follow on X

Funktionen

Apache NiFi ist ein einfach zu bedienendes, leistungsstarkes und zuverlässiges System zur Verarbeitung und Verteilung von Daten.

NiFi automatisiert Cybersecurity, Observability, Event-Streams sowie Datenpipelines und -verteilung für generative KI bei tausenden Unternehmen weltweit in allen Branchen.

  • Browser-Benutzeroberfläche
    • Nahtloses Erlebnis für Design, Steuerung und Überwachung
    • Laufzeitverwaltung und versionierte Pipelines
    • Standardmäßig sicher durch HTTPS
  • Skalierbare Verarbeitung
    • Konfigurierbare Priorisierung für Durchsatz und Latenz
    • Garantierte Zustellung mit Wiederholungs- und Backoff-Strategien
    • Horizontale Skalierung durch Clustering
  • Provenance-Verfolgung
    • Durchsuchbarer Verlauf mit konfigurierbaren Attributen
    • Datenherkunft als Graph von Quelle zu Ziel
    • Metadaten und Inhalt für jede Verarbeitungsentscheidung
  • Erweiterbares Design
    • Plugin-Schnittstelle für Prozessoren und Controller-Services
    • Unterstützung für Prozessoren in nativem Python
    • REST-API für Orchestrierung und Überwachung
  • Sichere Konfiguration
    • Single Sign-on mit OpenID Connect oder SAML 2
    • Flexible Autorisierungsrichtlinien für rollenbasierte Zugriffskontrolle
    • Verschlüsselte Kommunikation mit TLS und SFTP

Anforderungen

NiFi unterstützt moderne Betriebssysteme und erfordert aktuelle Sprachversionen für die Entwicklung und den Betrieb der Anwendung.

Plattformanforderungen

  • Java 21

Optionale Abhängigkeiten

  • Python 3.10 oder höher

Projekte

Das Quellverzeichnis enthält mehrere Komponentenprojekte.

Weitere Einzelheiten finden Sie in der jeweiligen Projektdokumentation.

  • Apache NiFi
  • Apache NiFi Registry
  • Apache NiFi MiNiFi

Erste Schritte

Projektleitfäden bieten ausführliche Dokumentation zur Installation und Erweiterung der Anwendung.

  • Erste Schritte
  • Benutzerhandbuch
  • Administratorhandbuch
  • Entwicklerhandbuch

Entwicklung

NiFi verwendet den Maven Wrapper für die Projektentwicklung. Der Maven Wrapper stellt Shell-Skripte bereit, die eine ausgewählte Version von Apache Maven herunterladen und zwischenspeichern, um Build-Befehle auszuführen.

Für die Entwicklung unter Microsoft Windows muss zum Ausführen von Maven-Befehlen mvnw.cmd anstelle von mvnw verwendet werden.

Erstellen

Führen Sie den folgenden Befehl aus, um Projektmodule mit paralleler Ausführung zu erstellen:

root@kitploit:~
./mvnw install -T1C

Führen Sie den folgenden Befehl aus, um Projektmodule mit paralleler Ausführung und statischer Analyse zu erstellen, um die Einhaltung der Code- und Lizenzanforderungen zu bestätigen:

root@kitploit:~
./mvnw install -T1C -P contrib-check

Führen Sie den folgenden Befehl aus, um die Anwendungsbinärdateien zu erstellen, ohne andere optionale Module zu bauen:

root@kitploit:~
./mvnw install -T1C -am -pl :nifi-assembly

Binärdateien

Das Modul nifi-assembly enthält die Binärdistribution.

root@kitploit:~
ls nifi-assembly/target/nifi-*-bin.zip

Das Modul nifi-assembly enthält die Binärdistribution in einem Verzeichnis für lokale Entwicklung und Tests.

root@kitploit:~
cd nifi-assembly/target/nifi-*-bin/nifi-*/

Ausführen

NiFi stellt Shell-Skripte zum Starten und Stoppen des Systems bereit.

Bei Ausführung unter Microsoft Windows muss für Systembefehle nifi.cmd anstelle von nifi.sh verwendet werden.

Starten

Führen Sie den folgenden Befehl aus, um NiFi aus dem Distributionsverzeichnis zu starten:

root@kitploit:~
./bin/nifi.sh start

Zugriff

Die Standardkonfiguration erzeugt beim Start einen zufälligen Benutzernamen und ein zufälliges Passwort. NiFi schreibt die generierten Zugangsdaten in das Anwendungsprotokoll unter logs/nifi-app.log im NiFi-Installationsverzeichnis.

Mit dem folgenden Befehl können die generierten Zugangsdaten auf Betriebssystemen mit installiertem grep gefunden werden:

root@kitploit:~
grep Generated logs/nifi-app*log

NiFi protokolliert die generierten Zugangsdaten wie folgt:

root@kitploit:~
Generated Username [USERNAME]
Generated Password [PASSWORD]

USERNAME ist eine zufällige UUID aus 36 Zeichen. PASSWORD ist eine zufällige Zeichenfolge.

Benutzername und Passwort können mit dem folgenden Befehl durch eigene Zugangsdaten ersetzt werden:

root@kitploit:~
./bin/nifi.sh set-single-user-credentials <username> <password>

NiFi läuft standardmäßig auf der Adresse localhost mit HTTPS auf Port 8443 unter der folgenden URL:

root@kitploit:~
https://localhost:8443/nifi

Browser zeigen eine Warnmeldung an, die auf ein mögliches Sicherheitsrisiko hinweist, da das während der Initialisierung erzeugte selbstsignierte Zertifikat verwendet wird. Für Produktionsumgebungen sollte ein Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle bereitgestellt und die NiFi-Keystore- und Truststore-Konfiguration aktualisiert werden.

Lizenz

Sofern nicht anders angegeben, ist diese Software unter der Apache License, Version 2.0 lizenziert.

Lizenziert unter der Apache License, Version 2.0 (der „Lizenz"); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz verwenden. Eine Kopie der Lizenz erhalten Sie unter

https://www.apache.org/licenses/LICENSE-2.0

Sofern nicht durch geltendes Recht gefordert oder schriftlich vereinbart, wird die Software unter der Lizenz auf einer „AS IS"-BASIS, OHNE GEWÄHRLEISTUNG ODER BEDINGUNGEN JEGLICHER ART, weder ausdrücklich noch stillschweigend, bereitgestellt. Die Lizenz gewährt Ihnen die spezifischen Berechtigungen und Einschränkungen gemäß der Lizenz.

Exportkontrolle

Diese Distribution enthält kryptografische Software. Das Land, in dem Sie sich derzeit befinden, kann Beschränkungen für den Import, Besitz, die Verwendung und/oder die Wiederausfuhr von Verschlüsselungssoftware in ein anderes Land haben. Prüfen Sie VOR der Verwendung jeglicher Verschlüsselungssoftware die Gesetze, Vorschriften und Richtlinien Ihres Landes zum Import, Besitz, zur Verwendung und Wiederausfuhr von Verschlüsselungssoftware, um festzustellen, ob dies erlaubt ist. Weitere Informationen finden Sie unter https://www.wassenaar.org.

Das US-Handelsministerium, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 eingestuft, einschließlich Informationssicherheitssoftware, die kryptografische Funktionen mit asymmetrischen Algorithmen verwendet oder ausführt. Die Form und Art dieser Apache-Software-Foundation-Distribution macht sie für den Export unter der Lizenzausnahme ENC Technology Software Unrestricted (TSU) qualifiziert (siehe BIS Export Administration Regulations, Abschnitt 740.13), sowohl für Objektcode als auch für Quellcode.

Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:

Apache NiFi verwendet die folgenden Bibliotheken und Frameworks für verschlüsselte Kommunikation und sichere Speicherung sensibler Informationen:

  • Apache MINA SSHD
  • Bouncy Castle
  • Jagged
  • Java Cryptography Architecture
Tool herunterladen