Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34468-PoC — Prova di concetto educativa per CVE-2023-34468 che interessa Apache NiFi. Dimostra l'abuso dell'URL JDBC H2 che porta a una RCE autenticata nelle versioni vulnerabili di NiFi. | Kitploit
Strumenti/GitHubGitHub/spikeyjr/cve-2023-34468-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

Prova di concetto educativa per CVE-2023-34468 che interessa Apache NiFi. Dimostra l'abuso dell'URL JDBC H2 che porta a una RCE autenticata nelle versioni vulnerabili di NiFi.

Vedi Repository
102 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2023-34468 per Apache NiFi

Python Apache NiFi CVE

Proof-of-concept (PoC) didattico per CVE-2023-34468 che riguarda Apache NiFi versioni precedenti alla 1.22.0. Questo repository dimostra come l'abuso della configurazione degli URL JDBC di H2 possa portare a esecuzione remota di codice (RCE) autenticata nelle installazioni vulnerabili di Apache NiFi.


Panoramica

CVE-2023-34468 è una vulnerabilità di esecuzione remota di codice autenticata che riguarda i servizi controller di Apache NiFi.

La vulnerabilità deriva dalla possibilità di configurare un URL JDBC di H2 utilizzando la funzionalità INIT=RUNSCRIPT, consentendo l'esecuzione arbitraria di codice quando i servizi controller vulnerabili vengono abilitati.

Questo repository dimostra la vulnerabilità in ambienti di laboratorio autorizzati per scopi educativi e di ricerca.


Caratteristiche

  • Gestione dello stato dei servizi controller
  • Modifica dell'URL di connessione al database
  • Esecuzione di H2 JDBC
INIT=RUNSCRIPT
  • Interazione con le API di Apache NiFi
  • Flusso di attivazione del payload
  • Implementazione di proof-of-concept didattico

  • Dettagli Tecnici

    Vulnerabilità

    • CVE: CVE-2023-34468
    • Prodotto: Apache NiFi
    • Tipo: Esecuzione remota di codice (RCE) autenticata
    • Vettore d'attacco: Configurazione dell'URL JDBC di H2
    • Versioni interessate: Apache NiFi 0.0.2 – 1.21.0
    • Versione corretta: Apache NiFi 1.22.0

    La vulnerabilità nasce dall'abuso degli URL JDBC di H2 tramite la funzionalità INIT=RUNSCRIPT. Quando un servizio controller vulnerabile viene abilitato, un attaccante con privilegi sufficienti può ottenere l'esecuzione arbitraria di codice.


    Requisiti

    • Python 3
    • requests
    • Apache NiFi <= 1.21.0

    Installazione

    root@kitploit:~
    git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
    cd CVE-2023-34468-PoC
    
    pip install requests
    

    Utilizzo

    root@kitploit:~
    python3 cve_2023_34468_poc.py
    

    Struttura del Repository

    root@kitploit:~
    .
    ├── cve_2023_34468_poc.py
    ├── README.md
    ├── LICENSE
    └── .gitignore
    

    Dichiarazione di non responsabilità

    Questo repository è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati.

    Utilizza questo codice solo contro sistemi di tua proprietà o sistemi per i quali hai esplicita autorizzazione a valutare.

    L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.


    Riferimenti

    National Vulnerability Database (NVD)

    https://nvd.nist.gov/vuln/detail/CVE-2023-34468

    Avviso di sicurezza Apache NiFi

    https://nifi.apache.org/security.html

    Progetto Apache NiFi

    https://nifi.apache.org/


    Parole chiave

    CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticata, proof-of-concept, PoC, esecuzione remota di codice, cybersicurezza, ricerca sulla sicurezza, test di penetrazione, Python, exploit Apache NiFi, PoC CVE-2023-34468.

    Scarica lo strumento