针对影响 Apache NiFi 1.22.0 之前版本的 CVE-2023-34468 的教育性概念验证(PoC)。本仓库演示了如何滥用 H2 JDBC URL 配置,从而在存在漏洞的 Apache NiFi 安装中实现经过身份验证的远程代码执行(RCE)。
CVE-2023-34468 是一个影响 Apache NiFi 控制器服务的经过身份验证的远程代码执行漏洞。
该漏洞源于可以使用 INIT=RUNSCRIPT 功能配置 H2 JDBC URL,当启用易受攻击的控制器服务时,可允许任意代码执行。
本仓库在授权的实验室环境中演示该漏洞,仅供教育和研究目的使用。
INIT=RUNSCRIPT 执行该漏洞源于通过 INIT=RUNSCRIPT 功能滥用 H2 JDBC URL。当启用易受攻击的控制器服务时,具有足够权限的攻击者可能实现任意代码执行。
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC
pip install requests
python3 cve_2023_34468_poc.py
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore
本仓库仅供教育目的和授权安全测试使用。
仅可对您拥有的系统或已获得明确评估许可的系统使用此代码。
作者对因使用本软件而造成的滥用或损害不承担任何责任。
https://nvd.nist.gov/vuln/detail/CVE-2023-34468
https://nifi.apache.org/security.html
CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, 经过身份验证的 RCE, 概念验证, PoC, 远程代码执行, 网络安全, 安全研究, 渗透测试, Python, Apache NiFi 漏洞利用, CVE-2023-34468 PoC