Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__nifi_CVE-2022-33140_1-16-22 — Sistema automatizzato di elaborazione e distribuzione del flusso di dati con configurazione sicura, tracciamento della provenienza e architettura estensibile di plugin per pipeline di cybersecurity, osservabilità e flussi di eventi. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__nifi_cve-2022-33140_1-16-22
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaEsfiltrazione DatiSicurezza CloudThreat IntelligenceSicurezza delle APIAnalisi dei Log
GitHubshoucheng3/apache__nifi_cve-2022-33140_1-16-22

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

apache__nifi_CVE-2022-33140_1-16-22

Sistema automatizzato di elaborazione e distribuzione del flusso di dati con configurazione sicura, tracciamento della provenienza e architettura estensibile di plugin per pipeline di cybersecurity, osservabilità e flussi di eventi.

Vedi Repository
1 anno faNon ancora revisionato

Apache NiFi

Apache NiFi

Stato

ci-workflow system-tests integration-tests docker-tests code-compliance code-coverage codecov

Risorse

NiFi API NiFi NAR Maven Plugin NiFi Framework NiFI Docker Pulls License NiFi API Javadoc

Contatti

Track Issues Chat on Slack Contact Developers Contact Users

Comunità

Join Slack Community Follow on LinkedIn Follow on X

Caratteristiche

Apache NiFi è un sistema facile da usare, potente e affidabile per elaborare e distribuire dati.

NiFi automatizza la cybersecurity, l'osservabilità, i flussi di eventi e le pipeline e la distribuzione di dati per l'IA generativa per migliaia di aziende in tutto il mondo in ogni settore.

  • Interfaccia Utente Browser
    • Esperienza fluida per progettazione, controllo e monitoraggio
    • Gestione runtime e pipeline versionate
    • Sicuro per impostazione predefinita con HTTPS
  • Elaborazione Scalabile
    • Prioritizzazione configurabile per throughput e latenza
    • Consegna garantita con strategie di ritentativo e backoff
    • Scalabilità orizzontale con clustering
  • Tracciamento della Provenance
    • Cronologia ricercabile con attributi configurabili
    • Data lineage grafico dalla sorgente alla destinazione
    • Metadati e contenuto per ogni decisione di elaborazione
  • Progettazione Estensibile
    • Interfaccia plugin per Processori e Servizi Controller
    • Supporto per Processori in Python nativo
    • API REST per orchestrazione e monitoraggio
  • Configurazione Sicura
    • Single Sign-On con OpenID Connect o SAML 2
    • Politiche di autorizzazione flessibili per accesso basato sui ruoli
    • Comunicazione crittografata con TLS e SFTP

Requisiti

NiFi supporta sistemi operativi moderni e richiede versioni recenti del linguaggio per sviluppare ed eseguire l'applicazione.

Requisiti di piattaforma

  • Java 21

Dipendenze opzionali

  • Python 3.10 o superiore

Progetti

Il repository sorgente include diversi progetti componenti.

Si prega di consultare la documentazione dei singoli progetti per ulteriori dettagli.

  • Apache NiFi
  • Apache NiFi Registry
  • Apache NiFi MiNiFi

Per iniziare

Le guide di progetto forniscono ampia documentazione per installare ed estendere l'applicazione.

  • Guida introduttiva
  • Guida utente
  • Guida per amministratori
  • Guida per sviluppatori

Sviluppo

NiFi utilizza Maven Wrapper per lo sviluppo del progetto. Maven Wrapper fornisce script shell che scaricano e mettono in cache una versione selezionata di Apache Maven per eseguire i comandi di build.

Lo sviluppo su Microsoft Windows richiede l'uso di mvnw.cmd invece di mvnw per eseguire i comandi Maven.

Compilazione

Eseguire il seguente comando per compilare i moduli del progetto utilizzando l'esecuzione parallela:

root@kitploit:~
./mvnw install -T1C

Eseguire il seguente comando per compilare i moduli del progetto utilizzando l'esecuzione parallela con analisi statica per verificare la conformità ai requisiti di codice e licenze:

root@kitploit:~
./mvnw install -T1C -P contrib-check

Eseguire il seguente comando per compilare i binari dell'applicazione senza compilare altri moduli opzionali:

root@kitploit:~
./mvnw install -T1C -am -pl :nifi-assembly

Binari

Il modulo nifi-assembly contiene la distribuzione binaria.

root@kitploit:~
ls nifi-assembly/target/nifi-*-bin.zip

Il modulo nifi-assembly include la distribuzione binaria in una directory per lo sviluppo e il test locale.

root@kitploit:~
cd nifi-assembly/target/nifi-*-bin/nifi-*/

Esecuzione

NiFi fornisce script shell per avviare e arrestare il sistema.

L'esecuzione su Microsoft Windows richiede l'uso di nifi.cmd invece di nifi.sh per i comandi di sistema.

Avvio

Eseguire il seguente comando per avviare NiFi dalla directory di distribuzione:

root@kitploit:~
./bin/nifi.sh start

Accesso

La configurazione predefinita genera un nome utente e una password casuali all'avvio. NiFi scrive le credenziali generate nel log dell'applicazione situato in logs/nifi-app.log nella directory di installazione di NiFi.

Il seguente comando può essere utilizzato per trovare le credenziali generate sui sistemi operativi con grep installato:

root@kitploit:~
grep Generated logs/nifi-app*log

NiFi registra le credenziali generate come segue:

root@kitploit:~
Generated Username [USERNAME]
Generated Password [PASSWORD]

Il USERNAME sarà un UUID casuale composto da 36 caratteri. La PASSWORD sarà una stringa casuale.

Il nome utente e la password possono essere sostituiti con credenziali personalizzate utilizzando il seguente comando:

root@kitploit:~
./bin/nifi.sh set-single-user-credentials <username> <password>

NiFi viene eseguito per impostazione predefinita sull'indirizzo localhost con HTTPS sulla porta 8443 al seguente URL:

root@kitploit:~
https://localhost:8443/nifi

I browser visualizzeranno un messaggio di avviso che indica un potenziale rischio per la sicurezza a causa del certificato autofirmato generato durante l'inizializzazione. Le distribuzioni in produzione dovrebbero fornire un certificato da un'autorità di certificazione attendibile e aggiornare la configurazione del keystore e truststore di NiFi.

Licenza

Salvo diversa indicazione, questo software è concesso in licenza secondo i termini della Apache License, Version 2.0

Concesso in licenza secondo la Licenza Apache, Versione 2.0 (la "Licenza"); non è consentito utilizzare questo file se non in conformità con la Licenza. È possibile ottenere una copia della Licenza all'indirizzo

https://www.apache.org/licenses/LICENSE-2.0

Salvo quanto diversamente previsto dalla legge applicabile o concordato per iscritto, il software distribuito secondo la Licenza è distribuito "COSÌ COM'È", SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO, esplicite o implicite. Vedere la Licenza per il linguaggio specifico che regola le autorizzazioni e le limitazioni.

Controllo delle esportazioni

Questa distribuzione include software crittografico. Il paese in cui attualmente risiedi potrebbe avere restrizioni sull'importazione, il possesso, l'uso e/o la riesportazione verso un altro paese di software di crittografia. PRIMA di utilizzare qualsiasi software di crittografia, verifica le leggi, i regolamenti e le politiche del tuo paese riguardanti l'importazione, il possesso, l'uso e la riesportazione di software di crittografia, per vedere se ciò è consentito. Per maggiori informazioni, consultare https://www.wassenaar.org.

Il Dipartimento del Commercio degli Stati Uniti d'America, Bureau of Industry and Security (BIS), ha classificato questo software come Export Commodity Control Number (ECCN) 5D002.C.1, che include software di sicurezza informatica che utilizza o esegue funzioni crittografiche con algoritmi asimmetrici. La forma e il modo di questa distribuzione dell'Apache Software Foundation la rendono idonea all'esportazione secondo l'eccezione ENC Technology Software Unrestricted (TSU) (vedere le BIS Export Administration Regulations, Sezione 740.13) sia per il codice oggetto che per il codice sorgente.

Di seguito sono forniti ulteriori dettagli sul software crittografico incluso:

Apache NiFi utilizza le seguenti librerie e framework per la comunicazione crittografata e l'archiviazione di informazioni sensibili:

  • Apache MINA SSHD
  • Bouncy Castle
  • Jagged
  • Java Cryptography Architecture
Scarica lo strumento