
Prova de conceito educacional para o CVE-2023-34468 afetando o Apache NiFi. Demonstra abuso de URL JDBC H2 levando a RCE autenticado em versões vulneráveis do NiFi.
Prova de conceito (PoC) educacional para CVE-2023-34468 que afeta versões do Apache NiFi anteriores a 1.22.0. Este repositório demonstra como o abuso da configuração de URL JDBC do H2 pode levar à execução remota de código (RCE) autenticada em instalações vulneráveis do Apache NiFi.
CVE-2023-34468 é uma vulnerabilidade de execução remota de código autenticada que afeta os serviços de controlador do Apache NiFi.
A vulnerabilidade decorre da capacidade de configurar uma URL JDBC do H2 usando o recurso INIT=RUNSCRIPT, permitindo a execução arbitrária de código quando serviços de controlador vulneráveis são ativados.
Este repositório demonstra a vulnerabilidade em ambientes de laboratório autorizados para fins educacionais e de pesquisa.
INIT=RUNSCRIPTA vulnerabilidade surge do abuso de URLs JDBC do H2 por meio da funcionalidade INIT=RUNSCRIPT. Quando um serviço de controlador vulnerável é ativado, um atacante com privilégios suficientes pode alcançar execução arbitrária de código.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
Este repositório destina-se exclusivamente a fins educacionais e testes de segurança autorizados.
Use este código apenas contra sistemas que você possui ou sistemas para os quais você tem permissão explícita para avaliar.
O autor não assume qualquer responsabilidade por uso indevido ou danos causados por este software.
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, RCE autenticada, prova de conceito, PoC, execução remota de código, cibersegurança, pesquisa em segurança, teste de penetração, Python, exploit para Apache NiFi, CVE-2023-34468 PoC.