Sploitus

Exploit for CVE-2023-34468-PoC

kitploit · 2026-08-24

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPIKEYJR-CVE-2023-34468-POC
# PoC для CVE-2023-34468 в Apache NiFi

![Python](https://img.shields.io/badge/Python-3.x-blue) ![Apache NiFi](https://img.shields.io/badge/Apache-NiFi-orange) ![CVE](https://img.shields.io/badge/CVE-2023--34468-red)

Образовательный proof-of-concept (PoC) для **CVE-2023-34468** , затрагивающий версии **Apache NiFi** до **1.22.0**. Этот репозиторий демонстрирует, как злоупотребление конфигурацией URL-адреса H2 JDBC может привести к аутентифицированному удаленному выполнению кода (RCE) в уязвимых установках Apache NiFi.

* * *

# Обзор

CVE-2023-34468 — это аутентифицированная уязвимость удаленного выполнения кода, затрагивающая сервисы контроллера Apache NiFi.

Уязвимость возникает из-за возможности настройки URL-адреса H2 JDBC с использованием функции `INIT=RUNSCRIPT`, что позволяет выполнять произвольный код при включении уязвимых сервисов контроллера.

Этот репозиторий демонстрирует уязвимость в авторизованных лабораторных средах в образовательных и исследовательских целях.

* * *

# Возможности

  * Управление состоянием сервиса контроллера
  * Изменение URL-адреса подключения к базе данных
  * Выполнение H2 JDBC `INIT=RUNSCRIPT`