
Apache NiFi को प्रभावित करने वाले CVE-2023-34468 के लिए शैक्षिक proof-of-concept। यह कमजोर NiFi संस्करणों में प्रमाणित RCE की ओर ले जाने वाले H2 JDBC URL दुरुपयोग को प्रदर्शित करता है।
CVE-2023-34468 से प्रभावित Apache NiFi के 1.22.0 से पहले के संस्करणों के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC)। यह रिपॉजिटरी दर्शाती है कि H2 JDBC URL कॉन्फ़िगरेशन का दुरुपयोग किस प्रकार असुरक्षित Apache NiFi इंस्टॉलेशनों में प्रमाणित रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
CVE-2023-34468 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो Apache NiFi नियंत्रक सेवाओं को प्रभावित करती है।
यह भेद्यता INIT=RUNSCRIPT सुविधा का उपयोग करके H2 JDBC URL कॉन्फ़िगर करने की क्षमता से उत्पन्न होती है, जो असुरक्षित नियंत्रक सेवाओं के सक्षम होने पर मनमाना कोड निष्पादन की अनुमति देती है।
यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए अधिकृत प्रयोगशाला वातावरण में इस भेद्यता का प्रदर्शन करती है।
INIT=RUNSCRIPT निष्पादनयह भेद्यता INIT=RUNSCRIPT कार्यक्षमता के माध्यम से H2 JDBC URL के दुरुपयोग से उत्पन्न होती है। जब कोई असुरक्षित नियंत्रक सेवा सक्षम होती है, तो पर्याप्त विशेषाधिकारों वाला हमलावर मनमाना कोड निष्पादन प्राप्त कर सकता है।
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
इस कोड का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति है।
लेखक इस सॉफ़्टवेयर के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, प्रमाणित RCE, प्रूफ-ऑफ-कॉन्सेप्ट, PoC, रिमोट कोड निष्पादन, साइबर सुरक्षा, सुरक्षा अनुसंधान, पैठ परीक्षण, Python, Apache NiFi एक्सप्लॉइट, CVE-2023-34468 PoC.