Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
asf__nifi_CVE-2023-34468_1-21-00 — Exploit pour Apache NiFi CVE-2023-34468, ciblant une vulnérabilité dans les versions 1.21.0 et antérieures pour démontrer l'accès aux données et la compromission du système. | Kitploit
Outils/GitHubGitHub/shoucheng3/asf__nifi_cve-2023-34468_1-21-00
Analyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité WebTests d'IntrusionSécurité Cloud
GitHubshoucheng3/asf__nifi_cve-2023-34468_1-21-00

asf__nifi_CVE-2023-34468_1-21-00

Exploit pour Apache NiFi CVE-2023-34468, ciblant une vulnérabilité dans les versions 1.21.0 et antérieures pour démontrer l'accès aux données et la compromission du système.

Voir le dépôt
7il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Apache NiFi][nifi]

ci-workflow system-tests Docker pulls Version Slack

Apache NiFi est un système facile à utiliser, puissant et fiable pour traiter et distribuer des données.

Table des matières

  • Fonctionnalités
  • Prérequis
  • Pour commencer
  • Sous-projet MiNiFi
  • Sous-projet Registry
  • Obtenir de l'aide
  • Documentation
  • Licence
  • Contrôle des exportations

Fonctionnalités

Apache NiFi a été conçu pour les flux de données. Il prend en charge des graphes orientés hautement configurables de routage, de transformation et de logique de médiation système. Parmi ses principales fonctionnalités :

  • Interface utilisateur web
    • Expérience fluide pour la conception, le contrôle et la surveillance
    • Expérience utilisateur multi-tenant
  • Hautement configurable
    • Tolérant aux pertes ou livraison garantie
    • Faible latence ou haut débit
    • Priorisation dynamique
    • Les flux peuvent être modifiés en cours d'exécution
    • Contre-pression
    • Évolue pour exploiter toute la capacité de la machine
    • Évolue horizontalement avec un modèle de clustering sans leader
  • Provenance des données
    • Suivez le flux de données du début à la fin
  • Conçu pour l'extension
    • Créez vos propres processeurs et plus encore
    • Permet un développement rapide et des tests efficaces
  • Sécurisé
    • SSL, SSH, HTTPS, contenu chiffré, etc.
    • Authentification/autorisation basée sur les rôles, fine et enfichable
    • Plusieurs équipes peuvent gérer et partager des parties spécifiques du flux

Recommandations minimales

  • JDK 11.0.16
  • Apache Maven 3.8.6

Prérequis minimaux

  • JDK 8 Update 251
  • Apache Maven 3.6.0

Pour commencer

Consultez le guide de démarrage rapide pour le développement. Il contient des informations pour obtenir une copie locale du code source, donne des conseils sur le suivi des problèmes et met en garde contre certains problèmes courants dans les environnements de développement.

Pour un guide plus complet sur le développement et des informations sur la contribution au projet, consultez le Guide du développeur NiFi.

Construction

Exécutez mvn clean install ou pour une construction parallèle, exécutez mvn -T 2.0C clean install.

La construction parallèle devrait prendre environ quinze minutes sur un matériel moderne.

laptop:nifi myuser$ mvn -T 2.0C clean install
[INFO] Scanning for projects...
[INFO] Inspecting build with total of 115 modules...
    ...tens of thousands of lines elided...
[INFO] ------------------------------------------------------------------------
[INFO] BUILD SUCCESS
[INFO] ------------------------------------------------------------------------
[INFO] Total time: 09:24 min (Wall Clock)
[INFO] Finished at: 2015-04-30T00:30:36-05:00
[INFO] Final Memory: 173M/1359M
[INFO] ------------------------------------------------------------------------

Exécutez mvn clean install -DskipTests pour ignorer l'exécution des tests unitaires.

Déploiement

Changez de répertoire vers nifi-assembly. Le répertoire target contient les archives binaires.

laptop:nifi myuser$ cd nifi-assembly
laptop:nifi-assembly myuser$ ls -lhd target/nifi*
drwxr-xr-x  3 myuser  mygroup   102B Apr 30 00:29 target/nifi-1.0.0-SNAPSHOT-bin
-rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.tar.gz
-rw-r--r--  1 myuser  mygroup   144M Apr 30 00:30 target/nifi-1.0.0-SNAPSHOT-bin.zip

Copiez le fichier nifi-VERSION-bin.tar.gz ou nifi-VERSION-bin.zip dans un répertoire de déploiement distinct. L'extraction de la distribution créera un nouveau répertoire nommé d'après la version.

laptop:nifi-assembly myuser$ mkdir ~/example-nifi-deploy
laptop:nifi-assembly myuser$ tar xzf target/nifi-*-bin.tar.gz -C ~/example-nifi-deploy
laptop:nifi-assembly myuser$ ls -lh ~/example-nifi-deploy/
total 0
drwxr-xr-x  10 myuser  mygroup   340B Apr 30 01:06 nifi-1.0.0-SNAPSHOT

Démarrage

Placez-vous dans le répertoire de déploiement et exécutez la commande suivante pour démarrer NiFi.

laptop:~ myuser$ cd ~/example-nifi-deploy/nifi-*
laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start

L'exécution de bin/nifi.sh start démarre NiFi en arrière-plan et quitte. Utilisez --wait-for-init avec un délai d'attente optionnel en secondes pour attendre un démarrage complet avant de quitter.

laptop:nifi-1.0.0-SNAPSHOT myuser$ ./bin/nifi.sh start --wait-for-init 120

Authentification

La configuration par défaut génère un nom d'utilisateur et un mot de passe aléatoires au démarrage. NiFi écrit les informations d'identification générées dans le journal d'application situé dans logs/nifi-app.log sous le répertoire d'installation de NiFi.

La commande suivante peut être utilisée pour trouver les informations d'identification générées sur les systèmes d'exploitation avec grep installé :

laptop:nifi-1.0.0-SNAPSHOT myuser$ grep Generated logs/nifi-app*log

NiFi enregistre les informations d'identification générées comme suit :

Generated Username [USERNAME]
Generated Password [PASSWORD]

Le USERNAME sera un UUID aléatoire composé de 36 caractères. Le PASSWORD sera une chaîne aléatoire composée de 32 caractères. Les informations d'identification générées seront stockées dans conf/login-identity-providers.xml, le mot de passe étant stocké avec un hachage bcrypt. Notez ces informations d'identification dans un endroit sûr pour accéder à NiFi.

Le nom d'utilisateur et le mot de passe aléatoires peuvent être remplacés par des informations d'identification personnalisées à l'aide de la commande suivante :

./bin/nifi.sh set-single-user-credentials <username> <password>

Exécution

Ouvrez le lien suivant dans un navigateur web pour accéder à NiFi : https://localhost:8443/nifi

Télécharger l’outil