## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPIKEYJR-CVE-2023-34468-POC
# PoC для CVE-2023-34468 в Apache NiFi
  
Образовательный proof-of-concept (PoC) для **CVE-2023-34468** , затрагивающий версии **Apache NiFi** до **1.22.0**. Этот репозиторий демонстрирует, как злоупотребление конфигурацией URL-адреса H2 JDBC может привести к аутентифицированному удаленному выполнению кода (RCE) в уязвимых установках Apache NiFi.
* * *
# Обзор
CVE-2023-34468 — это аутентифицированная уязвимость удаленного выполнения кода, затрагивающая сервисы контроллера Apache NiFi.
Уязвимость возникает из-за возможности настройки URL-адреса H2 JDBC с использованием функции `INIT=RUNSCRIPT`, что позволяет выполнять произвольный код при включении уязвимых сервисов контроллера.
Этот репозиторий демонстрирует уязвимость в авторизованных лабораторных средах в образовательных и исследовательских целях.
* * *
# Возможности
* Управление состоянием сервиса контроллера
* Изменение URL-адреса подключения к базе данных
* Выполнение H2 JDBC `INIT=RUNSCRIPT`