Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34468-PoC — Prova de conceito educacional para o CVE-2023-34468 afetando o Apache NiFi. Demonstra abuso de URL JDBC H2 levando a RCE autenticado em versões vulneráveis do NiFi. | Kitploit
Ferramentas/GitHubGitHub/spikeyjr/cve-2023-34468-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

Prova de conceito educacional para o CVE-2023-34468 afetando o Apache NiFi. Demonstra abuso de URL JDBC H2 levando a RCE autenticado em versões vulneráveis do NiFi.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2023-34468 para Apache NiFi

Python Apache NiFi CVE

Prova de conceito (PoC) educacional para CVE-2023-34468 que afeta versões do Apache NiFi anteriores a 1.22.0. Este repositório demonstra como o abuso da configuração de URL JDBC do H2 pode levar à execução remota de código (RCE) autenticada em instalações vulneráveis do Apache NiFi.


Visão Geral

CVE-2023-34468 é uma vulnerabilidade de execução remota de código autenticada que afeta os serviços de controlador do Apache NiFi.

A vulnerabilidade decorre da capacidade de configurar uma URL JDBC do H2 usando o recurso INIT=RUNSCRIPT, permitindo a execução arbitrária de código quando serviços de controlador vulneráveis são ativados.

Este repositório demonstra a vulnerabilidade em ambientes de laboratório autorizados para fins educacionais e de pesquisa.


Funcionalidades

  • Gerenciamento de estado do serviço de controlador
  • Modificação de URL de conexão de banco de dados
  • Execução H2 JDBC INIT=RUNSCRIPT
  • Interação com a API do Apache NiFi
  • Fluxo de acionamento de payload
  • Implementação educacional de prova de conceito

Detalhes Técnicos

Vulnerabilidade

  • CVE: CVE-2023-34468
  • Produto: Apache NiFi
  • Tipo: Execução Remota de Código Autenticada (RCE)
  • Vetor de Ataque: Configuração de URL JDBC do H2
  • Versões Afetadas: Apache NiFi 0.0.2 – 1.21.0
  • Versão Corrigida: Apache NiFi 1.22.0

A vulnerabilidade surge do abuso de URLs JDBC do H2 por meio da funcionalidade INIT=RUNSCRIPT. Quando um serviço de controlador vulnerável é ativado, um atacante com privilégios suficientes pode alcançar execução arbitrária de código.


Requisitos

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

Instalação

root@kitploit:~
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

Uso

root@kitploit:~
python3 cve_2023_34468_poc.py

Estrutura do Repositório

root@kitploit:~
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais e testes de segurança autorizados.

Use este código apenas contra sistemas que você possui ou sistemas para os quais você tem permissão explícita para avaliar.

O autor não assume qualquer responsabilidade por uso indevido ou danos causados por este software.


Referências

National Vulnerability Database (NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

Comunicado de Segurança do Apache NiFi

https://nifi.apache.org/security.html

Projeto Apache NiFi

https://nifi.apache.org/


Palavras-chave

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticada, prova de conceito, PoC, execução remota de código, cibersegurança, pesquisa em segurança, teste de penetração, Python, exploit para Apache NiFi, CVE-2023-34468 PoC.

Baixar ferramenta