Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

أداة استغلال PoC لثغرة CVE-2023-43208 - تنفيذ الأكواد عن بُعد (RCE) في Mirth Connect

عرض المستودع
2910منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208 - استغلال تنفيذ الأكواد عن بُعد (RCE) في Mirth Connect 🚨

مقدمة 📖

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة أمنية حرجة في إصدارات NextGen Healthcare Mirth Connect السابقة للإصدار 4.4.1. تسمح هذه الثغرة، المُتتبَّعة باسم CVE-2023-43208، بتنفيذ أكواد عن بُعد (RCE) دون مصادقة على الأنظمة التي تشغّل الإصدارات المعرّضة للخطر.

فشل Mirth Connect، وهو محرك تكامل مفتوح المصدر في مجال الرعاية الصحية، في التعامل بشكل صحيح مع البيانات المُلغاة تسلسليًا، مما جعله عرضة لتنفيذ أوامر نظام تشغيل عشوائية عبر طلبات HTTP مصممة بعناية. تم اكتشاف الثغرة بعد تصحيح غير مكتمل لـ CVE-2023-37679، والذي عالجه فريق IHTeam في البداية. كشف بحث لاحق من Horizon3.ai عن طريقة لتجاوز قائمة الحظر المطبقة في التصحيح الأصلي، مما أدى إلى تحديد CVE-2023-43208. تم اختبار وحدة الاستغلال هذه بنجاح ضد إصدارات Mirth Connect 4.1.1 و4.3.0 و4.4.0.

إخلاء مسؤولية ⚠️

إن كود إثبات المفهوم (PoC) والاستغلال المقدم هو لأغراض تعليمية وبحثية فقط. الاختبار غير المصرح به وسوء استخدام هذا الاستغلال ضد الأنظمة دون موافقة صريحة هو أمر غير قانوني وممنوع منعًا باتًا. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

باستخدامك لهذا الاستغلال، فإنك توافق على استخدامه بطريقة أخلاقية وقانونية. يجب إجراء الاختبار فقط على الأنظمة التي تم منح الإذن الصريح لها.

المتطلبات الأساسية 🛠️

  • بايثون 3.10 أو أحدث
  • مكتبة بايثون requests
  • مكتبة بايثون
pwncat-cs
  • مكتبة بايثون rich
  • الاستخدام 💻

    لاستخدام الاستغلال، استنسخ هذا المستودع وانتقل إلى دليل المشروع. يمكنك بعد ذلك تشغيل سكربت الاستغلال على النحو التالي:

    root@kitploit:~
    pip install -r requirements.txt
    python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
    

    تتضمن الوسائط الاختيارية ما يلي:

    • -f/--file لتحديد ملف يحتوي على روابط الأهداف المستهدفة للفحص الدفعي.
    • -o/--output لتحديد ملف إخراج لحفظ نتائج الفحص.
    • -t/--threads لتعيين عدد الخيوط للفحص المتزامن.

    الميزات ✨

    • استغلال هدف واحد
    • فحص واستغلال دفعة من ملف
    • مضيف ومنفذ استماع قابلان للتخصيص لاتصال الصدفة العكسية
    • قدرة فحص متعدد الخيوط
    • مخرجات وحدة تحكم مفصّلة بتنسيق غني

    المساهمة 🤝

    المساهمات وطلبات الميزات والاقتراحات مرحب بها! لا تتردد في فتح قضايا أو إرسال طلبات سحب.

    الشكر والتقدير 🙏

    • اكتشاف الثغرة الأصلي: IHTeam
    • تحليل التصحيح واكتشاف CVE-2023-43208: Horizon3.ai
    تنزيل الأداة