Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34468 — CVE-2023-34468: Apache NiFi में DB घटकों के माध्यम से रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2023-34468
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmbadanoiu/cve-2023-34468

CVE-2023-34468

CVE-2023-34468: Apache NiFi में DB घटकों के माध्यम से रिमोट कोड निष्पादन

रिपॉजिटरी देखें
8122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34468: Apache NiFi में DB घटकों के माध्यम से रिमोट कोड निष्पादन

Apache NiFi 0.0.2 से 1.21.0 में DBCPConnectionPool और HikariCPConnectionPool कंट्रोलर सेवाएँ एक प्रमाणित और अधिकृत उपयोगकर्ता को H2 ड्राइवर के साथ डेटाबेस URL कॉन्फ़िगर करने की अनुमति देती हैं, जो कस्टम कोड निष्पादन सक्षम करता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • मान्य उपयोगकर्ता क्रेडेंशियल्स

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

h00die को धन्यवाद, Metasploit मॉड्यूल लिखने और मुझे खोजकर्ता के रूप में शामिल करने के लिए।

डेविड "ExceptionFactory" हैंडरमैन की ओर से शानदार ब्लॉगपोस्ट, जो CVE-2023-34468 और CVE-2023-40037 पर एक डेवलपर का दृष्टिकोण प्रस्तुत करती है।

CVE-2023-40037: Apache NiFi में JDBC और JNDI कनेक्शन URL का अपूर्ण सत्यापन का उपयोग CVE-2023-34468 के लिए लागू किए गए सुरक्षा उपायों को बायपास करने के लिए किया जा सकता है, जिसके परिणामस्वरूप Apache NiFi <= 1.23.0 के संस्करणों के लिए RCE होता है।

टूल डाउनलोड करें