Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34468 — CVE-2023-34468: Ejecución Remota de Código a través de Componentes DB en Apache NiFi | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2023-34468
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmbadanoiu/cve-2023-34468

CVE-2023-34468

CVE-2023-34468: Ejecución Remota de Código a través de Componentes DB en Apache NiFi

Ver Repositorio
812hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34468: Ejecución Remota de Código a través de Componentes de BD en Apache NiFi

Los Servicios de Controlador DBCPConnectionPool y HikariCPConnectionPool en Apache NiFi 0.0.2 hasta 1.21.0 permiten que un usuario autenticado y autorizado configure una URL de Base de Datos con el controlador H2 que habilita la ejecución de código personalizado.

Divulgación del Fabricante:

La divulgación y la corrección de esta vulnerabilidad por parte del fabricante se pueden encontrar aquí.

Requisitos:

Esta vulnerabilidad requiere:

  • Credenciales de usuario válidas

Prueba de Concepto:

Se pueden encontrar más detalles y el proceso de explotación en este PDF.

Recursos Adicionales:

Gracias a h00die por escribir el módulo de Metasploit e incluirme como descubridor.

Excelente artículo de blog de David "ExceptionFactory" Handermann ofreciendo una perspectiva de desarrollador sobre CVE-2023-34468 y CVE-2023-40037.

CVE-2023-40037: Validación Incompleta de URLs de Conexión JDBC y JNDI en Apache NiFi se puede utilizar para eludir las medidas de seguridad implementadas para CVE-2023-34468, resultando en RCE para versiones de Apache NiFi <= 1.23.0.

Descargar herramienta