Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34468-PoC — Prova di concetto educativa per CVE-2023-34468 che interessa Apache NiFi. Dimostra l'abuso dell'URL JDBC H2 che porta a una RCE autenticata nelle versioni vulnerabili di NiFi. | Kitploit
Strumenti/GitHubGitHub/spikeyjr/cve-2023-34468-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

Prova di concetto educativa per CVE-2023-34468 che interessa Apache NiFi. Dimostra l'abuso dell'URL JDBC H2 che porta a una RCE autenticata nelle versioni vulnerabili di NiFi.

Vedi Repository
213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2023-34468 per Apache NiFi

Python Apache NiFi CVE

Proof-of-concept (PoC) didattico per CVE-2023-34468 che riguarda Apache NiFi versioni precedenti alla 1.22.0. Questo repository dimostra come l'abuso della configurazione degli URL JDBC di H2 possa portare a esecuzione remota di codice (RCE) autenticata nelle installazioni vulnerabili di Apache NiFi.


Panoramica

CVE-2023-34468 è una vulnerabilità di esecuzione remota di codice autenticata che riguarda i servizi controller di Apache NiFi.

La vulnerabilità deriva dalla possibilità di configurare un URL JDBC di H2 utilizzando la funzionalità INIT=RUNSCRIPT, consentendo l'esecuzione arbitraria di codice quando i servizi controller vulnerabili vengono abilitati.

Questo repository dimostra la vulnerabilità in ambienti di laboratorio autorizzati per scopi educativi e di ricerca.


Caratteristiche

  • Gestione dello stato dei servizi controller
  • Modifica dell'URL di connessione al database
  • Esecuzione di H2 JDBC INIT=RUNSCRIPT
  • Interazione con le API di Apache NiFi
  • Flusso di attivazione del payload
  • Implementazione di proof-of-concept didattico

Dettagli Tecnici

Vulnerabilità

  • CVE: CVE-2023-34468
  • Prodotto: Apache NiFi
  • Tipo: Esecuzione remota di codice (RCE) autenticata
  • Vettore d'attacco: Configurazione dell'URL JDBC di H2
  • Versioni interessate: Apache NiFi 0.0.2 – 1.21.0
  • Versione corretta: Apache NiFi 1.22.0

La vulnerabilità nasce dall'abuso degli URL JDBC di H2 tramite la funzionalità INIT=RUNSCRIPT. Quando un servizio controller vulnerabile viene abilitato, un attaccante con privilegi sufficienti può ottenere l'esecuzione arbitraria di codice.


Requisiti

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

Installazione

git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

Utilizzo

python3 cve_2023_34468_poc.py

Struttura del Repository

.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati.

Utilizza questo codice solo contro sistemi di tua proprietà o sistemi per i quali hai esplicita autorizzazione a valutare.

L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.


Riferimenti

National Vulnerability Database (NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

Avviso di sicurezza Apache NiFi

https://nifi.apache.org/security.html

Progetto Apache NiFi

https://nifi.apache.org/


Parole chiave

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticata, proof-of-concept, PoC, esecuzione remota di codice, cybersicurezza, ricerca sulla sicurezza, test di penetrazione, Python, exploit Apache NiFi, PoC CVE-2023-34468.

Scarica lo strumento