Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34468-PoC — Apache NiFi को प्रभावित करने वाले CVE-2023-34468 के लिए शैक्षिक proof-of-concept। यह कमजोर NiFi संस्करणों में प्रमाणित RCE की ओर ले जाने वाले H2 JDBC URL दुरुपयोग को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/spikeyjr/cve-2023-34468-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

Apache NiFi को प्रभावित करने वाले CVE-2023-34468 के लिए शैक्षिक proof-of-concept। यह कमजोर NiFi संस्करणों में प्रमाणित RCE की ओर ले जाने वाले H2 JDBC URL दुरुपयोग को प्रदर्शित करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache NiFi के लिए CVE-2023-34468 PoC

Python Apache NiFi CVE

CVE-2023-34468 से प्रभावित Apache NiFi के 1.22.0 से पहले के संस्करणों के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC)। यह रिपॉजिटरी दर्शाती है कि H2 JDBC URL कॉन्फ़िगरेशन का दुरुपयोग किस प्रकार असुरक्षित Apache NiFi इंस्टॉलेशनों में प्रमाणित रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।


अवलोकन

CVE-2023-34468 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो Apache NiFi नियंत्रक सेवाओं को प्रभावित करती है।

यह भेद्यता INIT=RUNSCRIPT सुविधा का उपयोग करके H2 JDBC URL कॉन्फ़िगर करने की क्षमता से उत्पन्न होती है, जो असुरक्षित नियंत्रक सेवाओं के सक्षम होने पर मनमाना कोड निष्पादन की अनुमति देती है।

यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए अधिकृत प्रयोगशाला वातावरण में इस भेद्यता का प्रदर्शन करती है।


विशेषताएँ

  • नियंत्रक सेवा स्थिति प्रबंधन
  • डेटाबेस कनेक्शन URL संशोधन
  • H2 JDBC INIT=RUNSCRIPT निष्पादन
  • Apache NiFi API इंटरैक्शन
  • पेलोड ट्रिगर करने का वर्कफ़्लो
  • शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन

तकनीकी विवरण

भेद्यता

  • CVE: CVE-2023-34468
  • उत्पाद: Apache NiFi
  • प्रकार: प्रमाणित रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: H2 JDBC URL कॉन्फ़िगरेशन
  • प्रभावित संस्करण: Apache NiFi 0.0.2 – 1.21.0
  • समाधान संस्करण: Apache NiFi 1.22.0

यह भेद्यता INIT=RUNSCRIPT कार्यक्षमता के माध्यम से H2 JDBC URL के दुरुपयोग से उत्पन्न होती है। जब कोई असुरक्षित नियंत्रक सेवा सक्षम होती है, तो पर्याप्त विशेषाधिकारों वाला हमलावर मनमाना कोड निष्पादन प्राप्त कर सकता है।


आवश्यकताएँ

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

स्थापना

root@kitploit:~
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

उपयोग

root@kitploit:~
python3 cve_2023_34468_poc.py

रिपॉजिटरी संरचना

root@kitploit:~
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

इस कोड का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति है।

लेखक इस सॉफ़्टवेयर के दुरुपयोग या इसके कारण होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


संदर्भ

National Vulnerability Database (NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

Apache NiFi सुरक्षा सलाह

https://nifi.apache.org/security.html

Apache NiFi परियोजना

https://nifi.apache.org/


कीवर्ड्स

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, प्रमाणित RCE, प्रूफ-ऑफ-कॉन्सेप्ट, PoC, रिमोट कोड निष्पादन, साइबर सुरक्षा, सुरक्षा अनुसंधान, पैठ परीक्षण, Python, Apache NiFi एक्सप्लॉइट, CVE-2023-34468 PoC.

टूल डाउनलोड करें