
教育用の概念実証(PoC)で、CVE-2023-34468(Apache NiFiに影響)を対象としています。脆弱なNiFiバージョンにおいて、H2 JDBC URLの悪用による認証済みRCE(リモートコード実行)を実演します。
CVE-2023-34468(Apache NiFi の 1.22.0 より前のバージョンに影響)に対する教育用 proof-of-concept (PoC) です。このリポジトリは、H2 JDBC URL 設定の悪用が脆弱な Apache NiFi インストールにおいて認証済みリモートコード実行 (RCE) につながることを示しています。
CVE-2023-34468 は、Apache NiFi のコントローラサービスに影響を与える認証済みリモートコード実行の脆弱性です。
この脆弱性は、INIT=RUNSCRIPT 機能を使用して H2 JDBC URL を設定できることに起因し、脆弱なコントローラサービスが有効になっている場合に任意のコード実行を可能にします。
このリポジトリは、教育および研究目的のために、許可された実験環境でこの脆弱性を示しています。
INIT=RUNSCRIPT の実行この脆弱性は、INIT=RUNSCRIPT 機能を介した H2 JDBC URL の悪用から生じます。脆弱なコントローラサービスが有効になっている場合、十分な権限を持つ攻撃者は任意のコード実行を達成する可能性があります。
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
このリポジトリは、教育目的および許可されたセキュリティテストのみを目的としています。
このコードは、自分が所有するシステム、または評価する明示的な許可を得ているシステムに対してのみ使用してください。
著者は、本ソフトウェアの誤用または損害について一切の責任を負いません。
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, authenticated RCE, proof-of-concept, PoC, remote code execution, cybersecurity, security research, penetration testing, Python, Apache NiFi exploit, CVE-2023-34468 PoC.