
Prueba de concepto educativa para CVE-2023-34468 que afecta a Apache NiFi. Demuestra el abuso de la URL JDBC de H2 que conduce a RCE autenticado en versiones vulnerables de NiFi.
Prueba de concepto (PoC) educativa para CVE-2023-34468 que afecta a Apache NiFi versiones anteriores a 1.22.0. Este repositorio demuestra cómo el abuso de la configuración de URL JDBC de H2 puede conducir a la ejecución remota de código (RCE) autenticada en instalaciones vulnerables de Apache NiFi.
CVE-2023-34468 es una vulnerabilidad de ejecución remota de código autenticada que afecta a los servicios de controlador de Apache NiFi.
La vulnerabilidad surge de la capacidad de configurar una URL JDBC de H2 utilizando la función INIT=RUNSCRIPT, permitiendo la ejecución de código arbitrario cuando se habilitan servicios de controlador vulnerables.
Este repositorio demuestra la vulnerabilidad en entornos de laboratorio autorizados con fines educativos y de investigación.
INIT=RUNSCRIPT de H2 JDBCLa vulnerabilidad surge del abuso de las URLs JDBC de H2 a través de la funcionalidad INIT=RUNSCRIPT. Cuando se habilita un servicio de controlador vulnerable, un atacante con privilegios suficientes puede lograr la ejecución de código arbitrario.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
Este repositorio está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.
Utilice este código solo contra sistemas que posea o para los cuales tenga permiso explícito de evaluación.
El autor no asume ninguna responsabilidad por el mal uso o daño causado por este software.
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticada, prueba de concepto, PoC, ejecución remota de código, ciberseguridad, investigación de seguridad, pruebas de penetración, Python, exploit de Apache NiFi, PoC de CVE-2023-34468.