
Образовательный proof-of-concept для CVE-2023-34468, затрагивающий Apache NiFi. Демонстрирует эксплуатацию URL JDBC H2, приводящую к аутентифицированному RCE в уязвимых версиях NiFi.
Образовательный proof-of-concept (PoC) для CVE-2023-34468, затрагивающий версии Apache NiFi до 1.22.0. Этот репозиторий демонстрирует, как злоупотребление конфигурацией URL-адреса H2 JDBC может привести к аутентифицированному удаленному выполнению кода (RCE) в уязвимых установках Apache NiFi.
CVE-2023-34468 — это аутентифицированная уязвимость удаленного выполнения кода, затрагивающая сервисы контроллера Apache NiFi.
Уязвимость возникает из-за возможности настройки URL-адреса H2 JDBC с использованием функции INIT=RUNSCRIPT, что позволяет выполнять произвольный код при включении уязвимых сервисов контроллера.
Этот репозиторий демонстрирует уязвимость в авторизованных лабораторных средах в образовательных и исследовательских целях.
INIT=RUNSCRIPTУязвимость возникает из-за злоупотребления URL-адресами H2 JDBC через функциональность INIT=RUNSCRIPT. При включении уязвимого сервиса контроллера злоумышленник с достаточными привилегиями может добиться выполнения произвольного кода.
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
Этот репозиторий предназначен исключительно для образовательных целей и авторизованного тестирования безопасности.
Используйте этот код только против систем, которыми вы владеете, или систем, на которые у вас есть явное разрешение на оценку.
Автор не несет ответственности за неправильное использование или ущерб, причиненный данным программным обеспечением.
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, аутентифицированное RCE, proof-of-concept, PoC, удаленное выполнение кода, кибербезопасность, исследования безопасности, тестирование на проникновение, Python, эксплойт Apache NiFi, PoC CVE-2023-34468.