Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
asf__nifi_CVE-2023-34468_1-21-00 — Exploit para Apache NiFi CVE-2023-34468, dirigido a una vulnerabilidad en versiones 1.21.0 y anteriores para demostrar acceso a datos y compromiso del sistema. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/asf__nifi_cve-2023-34468_1-21-00
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad WebPruebas de PenetraciónSeguridad en la Nube
GitHubshoucheng3/asf__nifi_cve-2023-34468_1-21-00

asf__nifi_CVE-2023-34468_1-21-00

Exploit para Apache NiFi CVE-2023-34468, dirigido a una vulnerabilidad en versiones 1.21.0 y anteriores para demostrar acceso a datos y compromiso del sistema.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache NiFi

ci-workflow system-tests Docker pulls Version Slack

Apache NiFi es un sistema fácil de usar, potente y confiable para procesar y distribuir datos.

Tabla de contenidos

  • Características
  • Requisitos
  • Primeros pasos
  • Subproyecto MiNiFi
  • Subproyecto Registry
  • Ayuda
  • Documentación
  • Licencia
  • Control de exportación
  • Características

    Apache NiFi fue creado para el flujo de datos. Admite gráficos dirigidos altamente configurables de enrutamiento de datos, transformación y lógica de mediación de sistemas. Algunas de sus características clave incluyen:

    • Interfaz de usuario basada en web
      • Experiencia fluida para diseño, control y monitoreo
      • Experiencia de usuario multiinquilino
    • Altamente configurable
      • Tolerante a pérdidas frente a entrega garantizada
      • Baja latencia frente a alto rendimiento
      • Priorización dinámica
      • Los flujos se pueden modificar en tiempo de ejecución
      • Contrapresión
      • Escala verticalmente para aprovechar toda la capacidad de la máquina
      • Escala horizontalmente con modelo de agrupación sin líder
    • Procedencia de datos
      • Rastrea el flujo de datos de principio a fin
    • Diseñado para la extensión
      • Crea tus propios procesadores y más
      • Permite desarrollo rápido y pruebas efectivas
    • Seguro
      • SSL, SSH, HTTPS, contenido cifrado, etc...
      • Autenticación/autorización basada en roles de grano fino y conectable
      • Múltiples equipos pueden gestionar y compartir partes específicas del flujo

    Recomendaciones mínimas

    • JDK 11.0.16
    • Apache Maven 3.8.6

    Requisitos mínimos

    • JDK 8 Update 251
    • Apache Maven 3.6.0

    Primeros pasos

    Lee la guía de inicio rápido para desarrollo. Incluirá información sobre cómo obtener una copia local del código fuente, dará indicaciones sobre el seguimiento de problemas y proporcionará algunas advertencias sobre problemas comunes con los entornos de desarrollo.

    Para obtener una guía más completa sobre el desarrollo e información sobre cómo contribuir al proyecto, lee la Guía del desarrollador de NiFi.

    Compilación

    Ejecuta mvn clean install o, para una compilación en paralelo, ejecuta mvn -T 2.0C clean install.

    La compilación en paralelo debería tardar unos quince minutos en hardware moderno.

    root@kitploit:~
    laptop:nifi myuser$ mvn -T 2.0C clean install
    [INFO] Scanning for projects...
    [INFO] Inspecting build with total of 115 modules...
        ...tens of thousands of lines elided...
    [INFO] ------------------------------------------------------------------------
    [INFO] BUILD SUCCESS
    [INFO] ------------------------------------------------------------------------
    [INFO] Total time: 09:24 min (Wall Clock)
    [INFO] Finished at: 2015-04-30T00:30:36-05:00
    [INFO] Final Memory: 173M/1359M
    [INFO] ------------------------------------------------------------------------
    

    Ejecuta mvn clean install -DskipTests para omitir la ejecución de pruebas unitarias.

    Despliegue

    Cambia de directorio a nifi-assembly. El directorio target contiene los archivos binarios.

    root@kitploit:~
    laptop:nifi myuser$ cd nifi-assembly
    laptop:nifi-assembly myuser$ ls -lhd target/nifi*
    drwxr-xr-x  3 myuser  mygroup   102B Apr 30 00:29 target/nifi-1.0.0-SNAPSHOT-bin
    -rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.tar.gz
    -rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.zip
    

    Copia nifi-VERSION-bin.tar.gz o nifi-VERSION-bin.zip a un directorio de despliegue separado. Al extraer la distribución se creará un nuevo directorio con el nombre de la versión.

    root@kitploit:~
    laptop:nifi-assembly myuser$ mkdir ~/example-nifi-deploy
    laptop:nifi-assembly myuser$ tar xzf target/nifi-*-bin.tar.gz -C ~/example-nifi-deploy
    laptop:nifi-assembly myuser$ ls -lh ~/example-nifi-deploy/
    total 0
    drwxr-xr-x  10 myuser  mygroup   340B Apr 30 01:06 nifi-1.0.0-SNAPSHOT
    

    Inicio

    Cambia de directorio a la ubicación de despliegue y ejecuta el siguiente comando para iniciar NiFi.

    root@kitploit:~
    laptop:~ myuser$ cd ~/example-nifi-deploy/nifi-*
    laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start
    

    Ejecutar bin/nifi.sh start inicia NiFi en segundo plano y sale. Usa --wait-for-init con un tiempo de espera opcional en segundos para esperar a que el inicio se complete antes de salir.

    root@kitploit:~
    laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start --wait-for-init 120
    

    Autenticación

    La configuración predeterminada genera un nombre de usuario y una contraseña aleatorios al inicio. NiFi escribe las credenciales generadas en el registro de la aplicación ubicado en logs/nifi-app.log dentro del directorio de instalación de NiFi.

    El siguiente comando se puede utilizar para encontrar las credenciales generadas en sistemas operativos con grep instalado:

    root@kitploit:~
    laptop:nifi-1.0.0-SNAPSHOT myuser$ grep Generated logs/nifi-app*log
    

    NiFi registra las credenciales generadas de la siguiente manera:

    root@kitploit:~
    Generated Username [USERNAME]
    Generated Password [PASSWORD]
    

    El USERNAME será un UUID aleatorio compuesto por 36 caracteres. El PASSWORD será una cadena aleatoria compuesta por 32 caracteres. Las credenciales generadas se almacenarán en conf/login-identity-providers.xml con la contraseña almacenada mediante hash bcrypt. Guarda estas credenciales en un lugar seguro para acceder a NiFi.

    El nombre de usuario y la contraseña aleatorios se pueden reemplazar con credenciales personalizadas mediante el siguiente comando:

    root@kitploit:~
    ./bin/nifi.sh set-single-user-credentials <username> <password>
    

    Ejecución

    Abre el siguiente enlace en un navegador web para acceder a NiFi: https://localhost:8443/nifi

    El navegador web mostrará un mensaje de advertencia que indica un posible riesgo de seguridad debido al certificado autofirmado que NiFi generó durante la inicialización. Aceptar el posible riesgo de seguridad y continuar cargando la interfaz es una opción para instalaciones de desarrollo iniciales. Los despliegues de producción deben aprovisionar un certificado de una autoridad de certificación de confianza y actualizar la configuración del almacén de claves y de confianza de NiFi.

    Al acceder a NiFi después de aceptar el certificado autofirmado, se mostrará la pantalla de inicio de sesión. Pantalla de inicio de sesión de NiFi

    Con las credenciales generadas, introduce el nombre de usuario generado en el campo User y la contraseña generada en el campo Password; a continuación, selecciona LOG IN para acceder al sistema. Pantalla autenticada del flujo de NiFi

    Configuración

    La Guía de usuario de NiFi describe cómo crear un flujo de datos.

    Detención

    Ejecuta el siguiente comando para detener NiFi:

    root@kitploit:~
    laptop:~ myuser$ cd ~/example-nifi-deploy/nifi-*
    laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh stop
    

    Subproyecto MiNiFi

    MiNiFi es un proyecto derivado de Apache NiFi. Es un enfoque complementario de recopilación de datos que complementa los principios fundamentales de NiFi en la gestión de flujos de datos, centrándose en la recopilación de datos en el origen de su creación.

    Los objetivos específicos de MiNiFi incluyen:

    • huella pequeña y ligera
    • gestión central de agentes
    • generación de procedencia de datos
    • integración con NiFi para la gestión posterior del flujo de datos y la cadena de custodia completa de la información

    Las perspectivas del rol de MiNiFi deben considerarse desde el punto de vista del agente que actúa inmediatamente en, o directamente adyacente a, sensores, sistemas o servidores de origen.

    Para ejecutarlo:

    • Cambia de directorio a 'minifi-assembly'. En el directorio target debería haber una compilación de minifi.

      root@kitploit:~
        $ cd minifi-assembly
        $ ls -lhd target/minifi*
        drwxr-xr-x  3 user  staff   102B Jul  6 13:07 minifi-1.14.0-SNAPSHOT-bin
        -rw-r--r--  1 user  staff    39M Jul  6 13:07 minifi-1.14.0-SNAPSHOT-bin.tar.gz
        -rw-r--r--  1 user  staff    39M Jul  6 13:07 minifi-1.14.0-SNAPSHOT-bin.zip
      
    • Para probar el desarrollo en curso, puedes usar la compilación ya desempaquetada presente en el directorio llamado "minifi-version-bin", donde version es la versión actual del proyecto. Para desplegar en otra ubicación, utiliza el archivo tar o el archivo zip y descomprímelos donde quieras. La distribución estará dentro de un directorio principal común con el nombre de la versión.

      root@kitploit:~
        $ mkdir ~/example-minifi-deploy
        $ tar xzf target/minifi-*-bin.tar.gz -C ~/example-minifi-deploy
        $ ls -lh ~/example-minifi-deploy/
        total 0
        drwxr-xr-x  10 user  staff   340B Jul 6 01:06 minifi-1.14.0-SNAPSHOT
      

    Para ejecutar MiNiFi:

    • Cambia de directorio a la ubicación donde instalaste MiNiFi y ejecútalo.

      root@kitploit:~
        $ cd ~/example-minifi-deploy/minifi-*
        $ ./bin/minifi.sh start
      
    • Consulta los registros ubicados en la carpeta logs $ tail -F ~/example-minifi-deploy/logs/minifi-app.log

    • Para obtener ayuda para crear tu primer flujo de datos y enviar datos a una instancia de NiFi, consulta la Guía de administración del sistema ubicada en la carpeta docs o utiliza minifi-toolkit, que ayuda a adaptar las plantillas de NiFi al formato de archivo de configuración YAML de MiNiFi.

    • Si estás probando el desarrollo en curso, probablemente querrás detener tu instancia.

      root@kitploit:~
        $ cd ~/example-minifi-deploy/minifi-*
        $ ./bin/minifi.sh stop
      

    Compilación Docker

    Para compilar:

    • Ejecuta una compilación completa de NiFi (consulta las instrucciones anteriores). Luego, desde el subdirectorio minifi/, ejecuta mvn -P docker clean install. Esto ejecutará la compilación completa, creará una imagen docker basada en ella y ejecutará pruebas de integración con docker-compose. Cuando se complete correctamente, deberías tener una imagen apacheminifi:${minifi.version} que se puede iniciar con el siguiente comando (reemplazando ${minifi.version} con la versión maven actual de tu rama):
    root@kitploit:~
    docker run -d -v YOUR_CONFIG.YML:/opt/minifi/minifi-${minifi.version}/conf/config.yml apacheminifi:${minifi.version}
    

    Subproyecto Registry

    Registry—un subproyecto de Apache NiFi—es una aplicación complementaria que proporciona una ubicación central para el almacenamiento y la gestión de recursos compartidos en una o más instancias de NiFi y/o MiNiFi.

    Cómo iniciar Registry

    1. Compila NiFi (consulta Primeros pasos con NiFi)

    o

    Compila solo el subproyecto Registry:

    root@kitploit:~
    cd nifi/nifi-registry
    mvn clean install
    
    

    Si deseas habilitar las comprobaciones de estilo y licencia, especifica el perfil contrib-check:

    root@kitploit:~
    mvn clean install -Pcontrib-check
    

    2) Inicia Registry

    root@kitploit:~
    cd nifi-registry/nifi-registry-assembly/target/nifi-registry-<VERSION>-bin/nifi-registry-<VERSION>/
    ./bin/nifi-registry.sh start
    

    Ten en cuenta que el servidor web de la aplicación puede tardar un tiempo en cargarse antes de que sea accesible.

    1. Acceso a la interfaz web de la aplicación

    Con la configuración predeterminada, la interfaz de la aplicación estará disponible en http://localhost:18080/nifi-registry

    1. Acceso a la API REST de la aplicación

    Si deseas probar la API REST de la aplicación, puedes acceder directamente a la API REST. Con la configuración predeterminada, la URL base de la API REST estará en http://localhost:18080/nifi-registry-api. Habrá una interfaz para probar la API REST en http://localhost:18080/nifi-registry-api/swagger/ui.html

    1. Acceso a los registros de la aplicación

    Los registros estarán disponibles en logs/nifi-registry-app.log

    Pruebas de bases de datos

    Para garantizar que NiFi Registry funcione correctamente con diferentes bases de datos relacionales, las pruebas de integración existentes se pueden ejecutar contra diferentes bases de datos utilizando el framework Testcontainers.

    Se utilizan perfiles de Spring para controlar la fábrica de DataSource que estará disponible en el contexto de la aplicación Spring. Se proporcionan fábricas de DataSource que usan el framework Testcontainers para iniciar un contenedor Docker para una base de datos determinada y crear un DataSource correspondiente. Si no se especifica ningún perfil, se utilizará un DataSource H2 por defecto y no se requerirán contenedores Docker.

    Suponiendo que Docker se esté ejecutando en el sistema donde se realiza la compilación, se pueden ejecutar los siguientes comandos:

    Base de datos objetivoComando de compilación
    Todas las compatiblesmvn verify -Ptest-all-dbs
    H2 (predeterminado)mvn verify
    MariaDB 10.3mvn verify -Pcontrib-check -Dspring.profiles.active=mariadb-10-3
    MySQL 8mvn verify -Pcontrib-check -Dspring.profiles.active=mysql-8
    PostgreSQL 10mvn verify -Dspring.profiles.active=postgres-10

    Para obtener una lista completa de las fábricas de DataSource disponibles, consulta el módulo nifi-registry-test.

    Ayuda

    Si tienes preguntas, puedes comunicarte con nuestra lista de correo: [email protected] (archivo). Para debates más interactivos, los miembros de la comunidad suelen estar en los siguientes lugares:

    • Apache NiFi Slack Workspace: https://apachenifi.slack.com/

      Los nuevos usuarios pueden unirse al espacio de trabajo mediante el siguiente enlace de invitación.

    Para enviar una solicitud de funcionalidad o un informe de error, crea un Jira en https://issues.apache.org/jira/projects/NIFI/issues. Si se trata de un informe de vulnerabilidad de seguridad, envía un correo electrónico directamente a [email protected] y revisa primero los procesos de Divulgación de vulnerabilidades de seguridad de Apache NiFi y de Seguridad de la Apache Software Foundation.

    Documentación

    Consulta https://nifi.apache.org/ para obtener la documentación más reciente de NiFi.

    Consulta https://nifi.apache.org/minifi y https://cwiki.apache.org/confluence/display/MINIFI para obtener la documentación más reciente específica de MiNiFi.

    Consulta https://nifi.apache.org/registry para obtener la documentación más reciente específica de Registry.

    Licencia

    Salvo que se indique lo contrario, este software está licenciado bajo la Apache License, Version 2.0

    Licenciado bajo la Apache License, Versión 2.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento de la Licencia. Puede obtener una copia de la Licencia en

    https://www.apache.org/licenses/LICENSE-2.0

    Salvo que lo exija la ley aplicable o se acuerde por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para conocer los permisos y limitaciones específicos que rigen la Licencia.

    Control de exportación

    Esta distribución incluye software criptográfico. El país en el que resides actualmente puede tener restricciones sobre la importación, posesión, uso y/o reexportación a otro país de software de cifrado. ANTES de utilizar cualquier software de cifrado, consulta las leyes, regulaciones y políticas de tu país sobre la importación, posesión, uso y reexportación de software de cifrado, para ver si está permitido. Consulta https://www.wassenaar.org/ para obtener más información.

    El Departamento de Comercio del Gobierno de los Estados Unidos, Bureau of Industry and Security (BIS), ha clasificado este software como Número de Control de Exportación de Mercancías (ECCN) 5D002.C.1, que incluye software de seguridad de la información que utiliza o realiza funciones criptográficas con algoritmos asimétricos. La forma y manera de esta distribución de la Apache Software Foundation la hacen elegible para la exportación bajo la excepción License Exception ENC Technology Software Unrestricted (TSU) (ver las Regulaciones de Administración de Exportaciones del BIS, Sección 740.13) tanto para código objeto como para código fuente.

    Lo siguiente proporciona más detalles sobre el software criptográfico incluido:

    Apache NiFi utiliza BouncyCastle, JCraft Inc. y las bibliotecas de criptografía integradas de Java para SSL, SSH y la protección de parámetros de configuración sensibles. Consulta

    • https://bouncycastle.org/about.html
    • http://www.jcraft.com/c-info.html
    • https://www.oracle.com/corporate/security-practices/corporate/governance/global-trade-compliance.html

    para obtener más detalles sobre las funciones de criptografía de cada una de estas bibliotecas.

    Descargar herramienta