Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
asf__nifi_CVE-2023-34468_1-21-00 — Exploit para Apache NiFi CVE-2023-34468, dirigido a una vulnerabilidad en versiones 1.21.0 y anteriores para demostrar acceso a datos y compromiso del sistema. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/asf__nifi_cve-2023-34468_1-21-00
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad WebPruebas de PenetraciónSeguridad en la Nube
GitHubshoucheng3/asf__nifi_cve-2023-34468_1-21-00

asf__nifi_CVE-2023-34468_1-21-00

Exploit para Apache NiFi CVE-2023-34468, dirigido a una vulnerabilidad en versiones 1.21.0 y anteriores para demostrar acceso a datos y compromiso del sistema.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[Apache NiFi][nifi]

ci-workflow system-tests Docker pulls Version Slack

Apache NiFi es un sistema fácil de usar, potente y confiable para procesar y distribuir datos.

Tabla de contenidos

  • Características
  • Requisitos
  • Primeros pasos
  • Subproyecto MiNiFi
  • Subproyecto Registry
  • Ayuda
  • Documentación
  • Licencia
  • Control de exportación

Características

Apache NiFi fue creado para el flujo de datos. Admite gráficos dirigidos altamente configurables de enrutamiento de datos, transformación y lógica de mediación de sistemas. Algunas de sus características clave incluyen:

  • Interfaz de usuario basada en web
    • Experiencia fluida para diseño, control y monitoreo
    • Experiencia de usuario multiinquilino
  • Altamente configurable
    • Tolerante a pérdidas frente a entrega garantizada
    • Baja latencia frente a alto rendimiento
    • Priorización dinámica
    • Los flujos se pueden modificar en tiempo de ejecución
    • Contrapresión
    • Escala verticalmente para aprovechar toda la capacidad de la máquina
    • Escala horizontalmente con modelo de agrupación sin líder
  • Procedencia de datos
    • Rastrea el flujo de datos de principio a fin
  • Diseñado para la extensión
    • Crea tus propios procesadores y más
    • Permite desarrollo rápido y pruebas efectivas
  • Seguro
    • SSL, SSH, HTTPS, contenido cifrado, etc...
    • Autenticación/autorización basada en roles de grano fino y conectable
    • Múltiples equipos pueden gestionar y compartir partes específicas del flujo

Recomendaciones mínimas

  • JDK 11.0.16
  • Apache Maven 3.8.6

Requisitos mínimos

  • JDK 8 Update 251
  • Apache Maven 3.6.0

Primeros pasos

Lee la guía de inicio rápido para desarrollo. Incluirá información sobre cómo obtener una copia local del código fuente, dará indicaciones sobre el seguimiento de problemas y proporcionará algunas advertencias sobre problemas comunes con los entornos de desarrollo.

Para obtener una guía más completa sobre el desarrollo e información sobre cómo contribuir al proyecto, lee la Guía del desarrollador de NiFi.

Compilación

Ejecuta mvn clean install o, para una compilación en paralelo, ejecuta mvn -T 2.0C clean install.

La compilación en paralelo debería tardar unos quince minutos en hardware moderno.

laptop:nifi myuser$ mvn -T 2.0C clean install
[INFO] Scanning for projects...
[INFO] Inspecting build with total of 115 modules...
    ...tens of thousands of lines elided...
[INFO] ------------------------------------------------------------------------
[INFO] BUILD SUCCESS
[INFO] ------------------------------------------------------------------------
[INFO] Total time: 09:24 min (Wall Clock)
[INFO] Finished at: 2015-04-30T00:30:36-05:00
[INFO] Final Memory: 173M/1359M
[INFO] ------------------------------------------------------------------------

Ejecuta mvn clean install -DskipTests para omitir la ejecución de pruebas unitarias.

Despliegue

Cambia de directorio a nifi-assembly. El directorio target contiene los archivos binarios.

laptop:nifi myuser$ cd nifi-assembly
laptop:nifi-assembly myuser$ ls -lhd target/nifi*
drwxr-xr-x  3 myuser  mygroup   102B Apr 30 00:29 target/nifi-1.0.0-SNAPSHOT-bin
-rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.tar.gz
-rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.zip

Copia nifi-VERSION-bin.tar.gz o nifi-VERSION-bin.zip a un directorio de despliegue separado. Al extraer la distribución se creará un nuevo directorio con el nombre de la versión.

laptop:nifi-assembly myuser$ mkdir ~/example-nifi-deploy
laptop:nifi-assembly myuser$ tar xzf target/nifi-*-bin.tar.gz -C ~/example-nifi-deploy
laptop:nifi-assembly myuser$ ls -lh ~/example-nifi-deploy/
total 0
drwxr-xr-x  10 myuser  mygroup   340B Apr 30 01:06 nifi-1.0.0-SNAPSHOT

Inicio

Cambia de directorio a la ubicación de despliegue y ejecuta el siguiente comando para iniciar NiFi.

laptop:~ myuser$ cd ~/example-nifi-deploy/nifi-*
laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start

Ejecutar bin/nifi.sh start inicia NiFi en segundo plano y sale. Usa --wait-for-init con un tiempo de espera opcional en segundos para esperar a que el inicio se complete antes de salir.

laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start --wait-for-init 120

Autenticación

La configuración predeterminada genera un nombre de usuario y una contraseña aleatorios al inicio. NiFi escribe las credenciales generadas en el registro de la aplicación ubicado en logs/nifi-app.log dentro del directorio de instalación de NiFi.

El siguiente comando se puede utilizar para encontrar las credenciales generadas en sistemas operativos con grep instalado:

laptop:nifi-1.0.0-SNAPSHOT myuser$ grep Generated logs/nifi-app*log

NiFi registra las credenciales generadas de la siguiente manera:

Generated Username [USERNAME]
Generated Password [PASSWORD]

El USERNAME será un UUID aleatorio compuesto por 36 caracteres. El PASSWORD será una cadena aleatoria compuesta por 32 caracteres. Las credenciales generadas se almacenarán en conf/login-identity-providers.xml con la contraseña almacenada mediante hash bcrypt. Guarda estas credenciales en un lugar seguro para acceder a NiFi.

El nombre de usuario y la contraseña aleatorios se pueden reemplazar con credenciales personalizadas mediante el siguiente comando:

./bin/nifi.sh set-single-user-credentials <username> <password>

Ejecución

Abre el siguiente enlace en un navegador web para acceder a NiFi: https://localhost:8443/nifi

El navegador web mostrará un mensaje de advertencia que indica un posible riesgo de seguridad debido al certificado autofirmado que NiFi generó durante la inicialización. Aceptar el posible riesgo de seguridad y continuar cargando la interfaz es una opción para instalaciones de desarrollo iniciales. Los despliegues de producción deben aprovisionar un certificado de una autoridad de certificación de confianza y actualizar la configuración del almacén de claves y de confianza de NiFi.

Descargar herramienta