Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34468-PoC — 针对影响 Apache NiFi 的 CVE-2023-34468 的教育性概念验证。演示了 H2 JDBC URL 滥用,可在易受攻击的 NiFi 版本中实现经过身份验证的 RCE。 | Kitploit
工具/GitHubGitHub/spikeyjr/cve-2023-34468-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubspikeyjr/cve-2023-34468-poc

CVE-2023-34468-PoC

针对影响 Apache NiFi 的 CVE-2023-34468 的教育性概念验证。演示了 H2 JDBC URL 滥用,可在易受攻击的 NiFi 版本中实现经过身份验证的 RCE。

查看仓库
102个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 Apache NiFi 的 CVE-2023-34468 PoC

Python Apache NiFi CVE

针对影响 Apache NiFi 1.22.0 之前版本的 CVE-2023-34468 的教育性概念验证(PoC)。本仓库演示了如何滥用 H2 JDBC URL 配置,从而在存在漏洞的 Apache NiFi 安装中实现经过身份验证的远程代码执行(RCE)。


概述

CVE-2023-34468 是一个影响 Apache NiFi 控制器服务的经过身份验证的远程代码执行漏洞。

该漏洞源于可以使用 INIT=RUNSCRIPT 功能配置 H2 JDBC URL,当启用易受攻击的控制器服务时,可允许任意代码执行。

本仓库在授权的实验室环境中演示该漏洞,仅供教育和研究目的使用。


功能特性

  • 控制器服务状态管理
  • 数据库连接 URL 修改
  • H2 JDBC INIT=RUNSCRIPT 执行
  • Apache NiFi API 交互
  • 载荷触发工作流
  • 教育性概念验证实现

技术细节

漏洞详情

  • CVE: CVE-2023-34468
  • 产品: Apache NiFi
  • 类型: 经过身份验证的远程代码执行(RCE)
  • 攻击向量: H2 JDBC URL 配置
  • 受影响版本: Apache NiFi 0.0.2 – 1.21.0
  • 修复版本: Apache NiFi 1.22.0

该漏洞源于通过 INIT=RUNSCRIPT 功能滥用 H2 JDBC URL。当启用易受攻击的控制器服务时,具有足够权限的攻击者可能实现任意代码执行。


环境要求

  • Python 3
  • requests
  • Apache NiFi <= 1.21.0

安装

root@kitploit:~
git clone https://github.com/spikeyjr/CVE-2023-34468-PoC.git
cd CVE-2023-34468-PoC

pip install requests

用法

root@kitploit:~
python3 cve_2023_34468_poc.py

仓库结构

root@kitploit:~
.
├── cve_2023_34468_poc.py
├── README.md
├── LICENSE
└── .gitignore

免责声明

本仓库仅供教育目的和授权安全测试使用。

仅可对您拥有的系统或已获得明确评估许可的系统使用此代码。

作者对因使用本软件而造成的滥用或损害不承担任何责任。


参考资料

国家漏洞数据库(NVD)

https://nvd.nist.gov/vuln/detail/CVE-2023-34468

Apache NiFi 安全公告

https://nifi.apache.org/security.html

Apache NiFi 项目

https://nifi.apache.org/


关键词

CVE-2023-34468, Apache NiFi, H2 JDBC, INIT=RUNSCRIPT, 经过身份验证的 RCE, 概念验证, PoC, 远程代码执行, 网络安全, 安全研究, 渗透测试, Python, Apache NiFi 漏洞利用, CVE-2023-34468 PoC

下载工具