Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/spikeyjr/cve-2023-34468-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

Apache NiFi को प्रभावित करने वाले CVE-2023-34468 के लिए शैक्षिक proof-of-concept। यह कमजोर NiFi संस्करणों में प्रमाणित RCE की ओर ले जाने वाले H2 JDBC URL दुरुपयोग को प्रदर्शित करता है।

रिपॉजिटरी देखें
102 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache NiFi के लिए CVE-2023-34468 PoC

Python Apache NiFi CVE

CVE-2023-34468 से प्रभावित Apache NiFi के 1.22.0 से पहले के संस्करणों के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC)। यह रिपॉजिटरी दर्शाती है कि H2 JDBC URL कॉन्फ़िगरेशन का दुरुपयोग किस प्रकार असुरक्षित Apache NiFi इंस्टॉलेशनों में प्रमाणित रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।


अवलोकन

CVE-2023-34468 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो Apache NiFi नियंत्रक सेवाओं को प्रभावित करती है।

यह भेद्यता INIT=RUNSCRIPT सुविधा का उपयोग करके H2 JDBC URL कॉन्फ़िगर करने की क्षमता से उत्पन्न होती है, जो असुरक्षित नियंत्रक सेवाओं के सक्षम होने पर मनमाना कोड निष्पादन की अनुमति देती है।

यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए अधिकृत प्रयोगशाला वातावरण में इस भेद्यता का प्रदर्शन करती है।


विशेषताएँ

  • नियंत्रक सेवा स्थिति प्रबंधन
  • डेटाबेस कनेक्शन URL संशोधन
  • H2 JDBC INIT=RUNSCRIPT निष्पादन
  • Apache NiFi API इंटरैक्शन
  • पेलोड ट्रिगर करने का वर्कफ़्लो
  • शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन

  • तकनीकी विवरण

    भेद्यता

    • CVE: CVE-2023-34468
    • उत्पाद: Apache NiFi
    • प्रकार: प्रमाणित रिमोट कोड निष्पादन (RCE)
    • हमला वेक्टर: H2 JDBC URL कॉन्फ़िगरेशन
    • प्रभावित संस्करण: Apache NiFi 0.0.2 – 1.21.0
    • समाधान संस्करण: Apache NiFi 1.22.0

    यह भेद्यता INIT=RUNSCRIPT कार्यक्षमता के माध्यम से H2 JDBC URL के दुरुपयोग से उत्पन्न होती है। जब कोई असुरक्षित नियंत्रक सेवा सक्षम होती है, तो पर्याप्त विशेषाधिकारों वाला हमलावर मनमाना कोड निष्पादन प्राप्त कर सकता है।


    आवश्यकताएँ

    • Python 3
    • requests
    • Apache NiFi <= 1.21.0

    स्थापना

    root@kitploit:~
    git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
    cd CVE-2023-34468-PoC
    
    pip install requests
    

    उपयोग

    root@kitploit:~
    python3 cve_2023_34468_poc.py
    

    रिपॉजिटरी संरचना

    root@kitploit:~
    .
    ├── cve_2023_34468_poc.py
    ├── README.md
    ├── LICENSE
    └── .gitignore
    

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

    इस कोड का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति है।

    लेखक इस सॉफ़्टवेयर के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


    संदर्भ

    National Vulnerability Database (NVD)

    https://nvd.nist.gov/vuln/detail/CVE-2023-34468

    Apache NiFi सुरक्षा सलाह

    https://nifi.apache.org/security.html

    Apache NiFi परियोजना

    https://nifi.apache.org/


    कीवर्ड्स

    CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, प्रमाणित RCE, प्रूफ-ऑफ-कॉन्सेप्ट, PoC, रिमोट कोड निष्पादन, साइबर सुरक्षा, सुरक्षा अनुसंधान, पैठ परीक्षण, Python, Apache NiFi एक्सप्लॉइट, CVE-2023-34468 PoC.

    टूल डाउनलोड करें