## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OZCANPNG-CVE-2023-34468
# CVE-2023-34468 β Apache NiFi ExecuteSQL H2 RUNSCRIPT RCE PoC
νΈμ§ κ°λ₯ν Apache NiFi ExecuteSQL νλ‘μΈμλ₯Ό μ
μ©νμ¬ H2 `RUNSCRIPT` νμ΄λ‘λλ‘ Bash 리λ²μ€ μ
Έμ ν΅ν μ격 λͺ
λ Ή μ€νμ νΈλ¦¬κ±°νλ κ°λ¨ν Python PoCμ
λλ€.
> **μΉμΈλ ν
μ€νΈ λ° μ°κ΅¬ λͺ©μ μΌλ‘λ§ μ¬μ©νμμμ€. μμ νμ§ μμκ±°λ ν
μ€νΈμ λν λͺ
μμ νκ°λ₯Ό λ°μ§ μμ μμ€ν
μλ μ¬μ©νμ§ λ§μμμ€.**
* * *
## λμ λ°©μ
root@kitploit:~
ExecuteSQL processor update -> H2 RUNSCRIPT fetch -> Bash reverse shell -> processor restore
1. λ¨μΌ ExecuteSQL νλ‘μΈμλ₯Ό μλμΌλ‘ νμνκ±°λ `--processor-id`λ₯Ό μλμΌλ‘ νμ©ν©λλ€.
2. Java κΈ°λ° μ
Έ μ€ν λ³μΉμ μ μνκ³ νΈμΆνλ λ‘컬 `rce.sql` νμ΄λ‘λλ₯Ό μμ±ν©λλ€.
3. μ§μ `nc` 리μ€λμ HTTP μλ²λ₯Ό μμνλλ‘ μλ΄ν©λλ€.
4. H2 `RUNSCRIPT`λ₯Ό ν΅ν΄ `rce.sql`μ κ°μ Έμ€λλ‘ νλ‘μΈμ 쿼리λ₯Ό μ
λ°μ΄νΈν©λλ€.
5. 리λ²μ€ μ
Έμ νΈλ¦¬κ±°νκΈ° μν΄ νλ‘μΈμλ₯Ό μμν©λλ€.
6. μ
Έ μ°κ²°μ νμΈν ν μλ νλ‘μΈμ ꡬμ±μ 볡μν©λλ€.
* * *
## μ€ν¬λ¦°μ·