
Preuve de concept éducative pour CVE-2023-34468 affectant Apache NiFi. Démontre l'abus d'URL JDBC H2 menant à une RCE authentifiée dans les versions vulnérables de NiFi.
Preuve de concept (PoC) pédagogique pour CVE-2023-34468 affectant les versions d'Apache NiFi antérieures à 1.22.0. Ce dépôt démontre comment l'abus de la configuration d'URL JDBC H2 peut conduire à une exécution de code à distance (RCE) authentifiée sur des installations Apache NiFi vulnérables.
CVE-2023-34468 est une vulnérabilité d'exécution de code à distance authentifiée affectant les services de contrôleur Apache NiFi.
La vulnérabilité provient de la possibilité de configurer une URL JDBC H2 à l'aide de la fonctionnalité INIT=RUNSCRIPT, permettant l'exécution de code arbitraire lorsque des services de contrôleur vulnérables sont activés.
Ce dépôt démontre la vulnérabilité dans des environnements de laboratoire autorisés, à des fins pédagogiques et de recherche.
INIT=RUNSCRIPTLa vulnérabilité découle de l'abus d'URL JDBC H2 via la fonctionnalité INIT=RUNSCRIPT. Lorsqu'un service de contrôleur vulnérable est activé, un attaquant disposant de privilèges suffisants peut parvenir à exécuter du code arbitraire.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
Ce dépôt est destiné uniquement à des fins pédagogiques et à des tests de sécurité autorisés.
N'utilisez ce code que contre des systèmes qui vous appartiennent ou des systèmes pour lesquels vous disposez d'une autorisation explicite d'évaluation.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE authentifiée, preuve de concept, PoC, exécution de code à distance, cybersécurité, recherche en sécurité, tests d'intrusion, Python, exploit Apache NiFi, PoC CVE-2023-34468.