
Prova di concetto educativa per CVE-2023-34468 che interessa Apache NiFi. Dimostra l'abuso dell'URL JDBC H2 che porta a una RCE autenticata nelle versioni vulnerabili di NiFi.
Proof-of-concept (PoC) didattico per CVE-2023-34468 che riguarda Apache NiFi versioni precedenti alla 1.22.0. Questo repository dimostra come l'abuso della configurazione degli URL JDBC di H2 possa portare a esecuzione remota di codice (RCE) autenticata nelle installazioni vulnerabili di Apache NiFi.
CVE-2023-34468 è una vulnerabilità di esecuzione remota di codice autenticata che riguarda i servizi controller di Apache NiFi.
La vulnerabilità deriva dalla possibilità di configurare un URL JDBC di H2 utilizzando la funzionalità INIT=RUNSCRIPT, consentendo l'esecuzione arbitraria di codice quando i servizi controller vulnerabili vengono abilitati.
Questo repository dimostra la vulnerabilità in ambienti di laboratorio autorizzati per scopi educativi e di ricerca.
INIT=RUNSCRIPTLa vulnerabilità nasce dall'abuso degli URL JDBC di H2 tramite la funzionalità INIT=RUNSCRIPT. Quando un servizio controller vulnerabile viene abilitato, un attaccante con privilegi sufficienti può ottenere l'esecuzione arbitraria di codice.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
Questo repository è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati.
Utilizza questo codice solo contro sistemi di tua proprietà o sistemi per i quali hai esplicita autorizzazione a valutare.
L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticata, proof-of-concept, PoC, esecuzione remota di codice, cybersicurezza, ricerca sulla sicurezza, test di penetrazione, Python, exploit Apache NiFi, PoC CVE-2023-34468.