Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34468-PoC — 教育用の概念実証(PoC)で、CVE-2023-34468(Apache NiFiに影響)を対象としています。脆弱なNiFiバージョンにおいて、H2 JDBC URLの悪用による認証済みRCE(リモートコード実行)を実演します。 | Kitploit
ツール/GitHubGitHub/spikeyjr/cve-2023-34468-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

教育用の概念実証(PoC)で、CVE-2023-34468(Apache NiFiに影響)を対象としています。脆弱なNiFiバージョンにおいて、H2 JDBC URLの悪用による認証済みRCE(リモートコード実行)を実演します。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34468 PoC(Apache NiFi 向け)

Python Apache NiFi CVE

CVE-2023-34468(Apache NiFi の 1.22.0 より前のバージョンに影響)に対する教育用 proof-of-concept (PoC) です。このリポジトリは、H2 JDBC URL 設定の悪用が脆弱な Apache NiFi インストールにおいて認証済みリモートコード実行 (RCE) につながることを示しています。


概要

CVE-2023-34468 は、Apache NiFi のコントローラサービスに影響を与える認証済みリモートコード実行の脆弱性です。

この脆弱性は、INIT=RUNSCRIPT 機能を使用して H2 JDBC URL を設定できることに起因し、脆弱なコントローラサービスが有効になっている場合に任意のコード実行を可能にします。

このリポジトリは、教育および研究目的のために、許可された実験環境でこの脆弱性を示しています。


機能

  • コントローラサービスの状態管理
  • データベース接続 URL の変更
  • H2 JDBC INIT=RUNSCRIPT の実行
  • Apache NiFi API の操作
  • ペイロードをトリガーするワークフロー
  • 教育用 proof-of-concept の実装

技術的詳細

脆弱性

  • CVE: CVE-2023-34468
  • 製品: Apache NiFi
  • 種類: Authenticated Remote Code Execution (RCE)
  • 攻撃ベクトル: H2 JDBC URL 設定
  • 影響を受けるバージョン: Apache NiFi 0.0.2 – 1.21.0
  • 修正バージョン: Apache NiFi 1.22.0

この脆弱性は、INIT=RUNSCRIPT 機能を介した H2 JDBC URL の悪用から生じます。脆弱なコントローラサービスが有効になっている場合、十分な権限を持つ攻撃者は任意のコード実行を達成する可能性があります。


要件

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

インストール

root@kitploit:~
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

使用方法

root@kitploit:~
python3 cve_2023_34468_poc.py

リポジトリ構成

root@kitploit:~
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

免責事項

このリポジトリは、教育目的および許可されたセキュリティテストのみを目的としています。

このコードは、自分が所有するシステム、または評価する明示的な許可を得ているシステムに対してのみ使用してください。

著者は、本ソフトウェアの誤用または損害について一切の責任を負いません。


参考文献

National Vulnerability Database (NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

Apache NiFi セキュリティアドバイザリ

https://nifi.apache.org/security.html

Apache NiFi プロジェクト

https://nifi.apache.org/


キーワード

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, authenticated RCE, proof-of-concept, PoC, remote code execution, cybersecurity, security research, penetration testing, Python, Apache NiFi exploit, CVE-2023-34468 PoC.

ツールをダウンロード