
Apache NiFi에 영향을 미치는 CVE-2023-34468에 대한 교육용 개념 증명입니다. 취약한 NiFi 버전에서 H2 JDBC URL 악용을 통해 인증된 RCE로 이어지는 과정을 보여줍니다.
Apache NiFi 버전 1.22.0 미만에 영향을 미치는 CVE-2023-34468에 대한 교육용 개념 증명(PoC)입니다. 이 저장소는 H2 JDBC URL 구성의 악용이 취약한 Apache NiFi 설치 환경에서 인증된 원격 코드 실행(RCE)으로 이어질 수 있는 방법을 시연합니다.
CVE-2023-34468은 Apache NiFi 컨트롤러 서비스에 영향을 미치는 인증된 원격 코드 실행 취약점입니다.
이 취약점은 INIT=RUNSCRIPT 기능을 사용하여 H2 JDBC URL을 구성할 수 있는 기능에서 비롯되며, 취약한 컨트롤러 서비스가 활성화되면 임의 코드 실행이 가능합니다.
이 저장소는 교육 및 연구 목적으로 승인된 실험실 환경에서 취약점을 시연합니다.
INIT=RUNSCRIPT 실행이 취약점은 INIT=RUNSCRIPT 기능을 통한 H2 JDBC URL의 악용에서 비롯됩니다. 취약한 컨트롤러 서비스가 활성화되면 충분한 권한을 가진 공격자가 임의 코드 실행을 달성할 수 있습니다.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
이 저장소는 교육 목적과 승인된 보안 테스트만을 위해 제공됩니다.
이 코드는 귀하가 소유한 시스템 또는 명시적 권한을 받은 시스템에 대해서만 사용하십시오.
저자는 이 소프트웨어의 오용 또는 손해에 대해 책임을 지지 않습니다.
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, 인증된 RCE, 개념 증명, PoC, 원격 코드 실행, 사이버 보안, 보안 연구, 침투 테스트, Python, Apache NiFi 익스플로잇, CVE-2023-34468 PoC.