Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache__nifi_CVE-2022-33140_1-16-22 | Kitploit
Инструменты/GitHubGitHub/shoucheng3/apache__nifi_cve-2022-33140_1-16-22
Аутентификация и авторизацияИнструменты шифрования/дешифрованияЭксфильтрация данныхБезопасность облачных средРазведка угрозБезопасность APIАнализ Журналов
GitHubshoucheng3/apache__nifi_cve-2022-33140_1-16-22

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

apache__nifi_CVE-2022-33140_1-16-22

Репозиторий
1 год назадЕщё не проверено

Apache NiFi

Apache NiFi

Статус

ci-workflow system-tests integration-tests docker-tests code-compliance code-coverage codecov

Ресурсы

NiFi API NiFi NAR Maven Plugin NiFi Framework NiFI Docker Pulls License NiFi API Javadoc

Контакты

Track Issues Chat on Slack Contact Developers Contact Users

Сообщество

Join Slack Community Follow on LinkedIn Follow on X

Возможности

Apache NiFi — это простая в использовании, мощная и надежная система для обработки и распространения данных.

NiFi автоматизирует конвейеры данных и их распространение в областях кибербезопасности, наблюдаемости, потоков событий и генеративного ИИ для тысяч компаний по всему миру во всех отраслях.

  • Пользовательский веб-интерфейс
    • Бесшовный процесс проектирования, управления и мониторинга
    • Управление средой выполнения и версионируемые конвейеры
    • Безопасен по умолчанию благодаря HTTPS
  • Масштабируемая обработка
    • Настраиваемая приоритизация для пропускной способности и задержки
    • Гарантированная доставка со стратегиями повторных попыток и отсрочки (backoff)
    • Горизонтальное масштабирование с помощью кластеризации
  • Отслеживание происхождения данных
    • История с возможностью поиска и настраиваемыми атрибутами
    • Граф происхождения данных от источника к назначению
    • Метаданные и содержимое для каждого решения об обработке
  • Расширяемая архитектура
    • Интерфейс плагинов для процессоров и сервисов контроллера
    • Поддержка процессоров на нативном Python
    • REST API для оркестрации и мониторинга
  • Безопасная конфигурация
    • Единый вход с OpenID Connect или SAML 2
    • Гибкие политики авторизации для ролевого доступа
    • Зашифрованная связь с помощью TLS и SFTP

Требования

NiFi поддерживает современные операционные системы и требует актуальных версий языков для разработки и запуска приложения.

Требования к платформе

  • Java 21

Необязательные зависимости

  • Python 3.10 или выше

Проекты

Репозиторий исходного кода включает несколько компонентных проектов.

Пожалуйста, ознакомьтесь с документацией отдельных проектов для получения дополнительных сведений.

  • Apache NiFi
  • Apache NiFi Registry
  • Apache NiFi MiNiFi

Начало работы

Руководства по проектам содержат обширную документацию по установке и расширению приложения.

  • Начало работы
  • Руководство пользователя
  • Руководство администратора
  • Руководство разработчика

Разработка

NiFi использует Maven Wrapper для разработки проекта. Maven Wrapper предоставляет shell-скрипты, которые загружают и кэшируют выбранную версию Apache Maven для выполнения команд сборки.

При разработке в Microsoft Windows используйте mvnw.cmd вместо mvnw для выполнения команд Maven.

Сборка

Выполните следующую команду для сборки модулей проекта с использованием параллельного выполнения:

root@kitploit:~
./mvnw install -T1C

Выполните следующую команду для сборки модулей проекта с параллельным выполнением и статическим анализом для подтверждения соответствия требованиям к коду и лицензированию:

root@kitploit:~
./mvnw install -T1C -P contrib-check

Выполните следующую команду для сборки двоичных файлов приложения без сборки других необязательных модулей:

root@kitploit:~
./mvnw install -T1C -am -pl :nifi-assembly

Двоичные файлы

Модуль nifi-assembly содержит двоичный дистрибутив.

root@kitploit:~
ls nifi-assembly/target/nifi-*-bin.zip

Модуль nifi-assembly включает двоичный дистрибутив в каталоге для локальной разработки и тестирования.

root@kitploit:~
cd nifi-assembly/target/nifi-*-bin/nifi-*/

Запуск

NiFi предоставляет shell-скрипты для запуска и остановки системы.

Для работы в Microsoft Windows используйте nifi.cmd вместо nifi.sh для системных команд.

Запуск

Выполните следующую команду для запуска NiFi из каталога дистрибутива:

root@kitploit:~
./bin/nifi.sh start

Доступ

Конфигурация по умолчанию генерирует случайные имя пользователя и пароль при запуске. NiFi записывает сгенерированные учетные данные в журнал приложения, расположенный в logs/nifi-app.log в каталоге установки NiFi.

Следующую команду можно использовать для поиска сгенерированных учетных данных в операционных системах с установленным grep:

root@kitploit:~
grep Generated logs/nifi-app*log

NiFi регистрирует сгенерированные учетные данные следующим образом:

root@kitploit:~
Generated Username [USERNAME]
Generated Password [PASSWORD]

USERNAME будет случайным UUID, состоящим из 36 символов. PASSWORD будет случайной строкой.

Имя пользователя и пароль можно заменить на собственные учетные данные с помощью следующей команды:

root@kitploit:~
./bin/nifi.sh set-single-user-credentials <username> <password>

NiFi по умолчанию работает на адресе localhost с HTTPS на порту 8443 по следующему URL:

root@kitploit:~
https://localhost:8443/nifi

Браузеры будут отображать предупреждающее сообщение о потенциальном риске безопасности из-за самозаверяющего сертификата, сгенерированного во время инициализации. Для производственных развертываний следует предоставить сертификат от доверенного центра сертификации и обновить конфигурацию keystore и truststore в NiFi.

Лицензия

Если не указано иное, данное программное обеспечение лицензируется в соответствии с Apache License, Version 2.0

Лицензировано в соответствии с Apache License, Version 2.0 («Лицензия»); вы не можете использовать этот файл, кроме как в соответствии с Лицензией. Вы можете получить копию Лицензии по адресу

https://www.apache.org/licenses/LICENSE-2.0

Если это не требуется применимым законодательством или не согласовано в письменной форме, программное обеспечение, распространяемое в соответствии с Лицензией, предоставляется на условиях «AS IS», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ ИЛИ УСЛОВИЙ, явных или подразумеваемых. См. Лицензию для получения информации о конкретных разрешениях и ограничениях.

Экспортный контроль

Этот дистрибутив включает криптографическое программное обеспечение. В стране вашего текущего проживания могут действовать ограничения на импорт, владение, использование и/или реэкспорт в другую страну программного обеспечения для шифрования. ПЕРЕД использованием любого программного обеспечения для шифрования, пожалуйста, проверьте законы, нормативные акты и политики вашей страны, касающиеся импорта, владения, использования и реэкспорта программного обеспечения для шифрования, чтобы выяснить, разрешено ли это. Дополнительную информацию см. на https://www.wassenaar.org.

Министерство торговли правительства США, Бюро промышленности и безопасности (BIS), классифицировало данное программное обеспечение как Export Commodity Control Number (ECCN) 5D002.C.1, что включает программное обеспечение информационной безопасности, использующее или выполняющее криптографические функции с асимметричными алгоритмами. Форма и способ распространения данного дистрибутива Apache Software Foundation делают его приемлемым для экспорта в рамках исключения ENC Technology Software Unrestricted (TSU) (см. Export Administration Regulations BIS, раздел 740.13) как для объектного кода, так и для исходного кода.

Ниже приведены дополнительные сведения о включенном криптографическом программном обеспечении:

Apache NiFi использует следующие библиотеки и платформы для зашифрованной связи и хранения конфиденциальной информации:

  • Apache MINA SSHD
  • Bouncy Castle
  • Jagged
  • Java Cryptography Architecture
Скачать инструмент