Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — # نصوص برمجية PoC بلغة Python لثغرات CVE-2023-43208 وCVE-2023-37679 تمكّن من تنفيذ الأوامر عن بُعد دون مصادقة في NextGen Mirth Connect. صُممت لأغراض البحث الأمني وتطوير التقنيات الدفاعية. | Kitploit
أدوات/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

# نصوص برمجية PoC بلغة Python لثغرات CVE-2023-43208 وCVE-2023-37679 تمكّن من تنفيذ الأوامر عن بُعد دون مصادقة في NextGen Mirth Connect. صُممت لأغراض البحث الأمني وتطوير التقنيات الدفاعية.

عرض المستودع
721منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر عن بُعد في Mirth Connect (CVE-2023-37679 وCVE-2023-43208)

تمت كتابة هذا السكربت الاستغلالي وPoC لإجراء تحليل متعمق لثغرة CVE على vsociety. CVE-2023-43208 هو عيب أمني خطير في NextGen Mirth Connect، وهي أداة تستخدمها المستشفيات والعيادات لمشاركة بيانات المرضى. يتيح هذا العيب للمهاجمين اقتحام النظام دون الحاجة إلى كلمة مرور. نظرًا لأن Mirth Connect يُستخدم على نطاق واسع في مجال الرعاية الصحية، فإن إصلاح هذا العيب بسرعة أمر بالغ الأهمية لحماية معلومات المرضى.

ظهر هذا العيب إلى النور بعد مشكلة سابقة، CVE-2023-37679، كان من المفترض أن يتم إصلاحها. غير أن الإصلاح لم يكن كافيًا، مما أدى إلى اكتشاف CVE-2023-43208. تؤثر هذه المشكلة الجديدة على جميع إصدارات Mirth Connect حتى الإصدار 4.4.0 وتتطلب التحديث إلى الإصدار 4.4.1 لضمان الأمان.

الاستخدام

root@kitploit:~
# Detection script
python3 detection.py https://localhost:8443

# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

إخلاء المسؤولية

تم إنشاء هذا السكربت الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعّالة فقط. ليس المقصود منه استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يخلي مؤلف السكربت ومالكه مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. فقط لكي تعلم، يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح السارية فقط. استخدمه بمسؤولية.

تنزيل الأداة