Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — Python-PoC-Exploit-Skripte für CVE-2023-43208 und CVE-2023-37679, die eine nicht authentifizierte Remote-Codeausführung in NextGen Mirth Connect ermöglichen. Entwickelt für Sicherheitsforschung und die Entwicklung defensiver Techniken. | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Python-PoC-Exploit-Skripte für CVE-2023-43208 und CVE-2023-37679, die eine nicht authentifizierte Remote-Codeausführung in NextGen Mirth Connect ermöglichen. Entwickelt für Sicherheitsforschung und die Entwicklung defensiver Techniken.

Repository anzeigen
721vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE-Sicherheitslücke in Mirth Connect (CVE-2023-37679 und CVE-2023-43208)

Dieses Exploit-Skript und der PoC wurden für eine eingehende CVE-Analyse auf vsociety geschrieben. CVE-2023-43208 ist ein schwerwiegender Sicherheitsfehler in NextGen Mirth Connect, einem Tool, das von Krankenhäusern und Kliniken zum Austausch von Patientendaten verwendet wird. Dieser Fehler ermöglicht es Angreifern, ohne Passwort in das System einzudringen. Da Mirth Connect im Gesundheitswesen weit verbreitet ist, ist eine schnelle Behebung dieses Fehlers entscheidend, um Patientendaten zu schützen.

Der Fehler wurde bekannt, nachdem ein früheres Problem, CVE-2023-37679, behoben werden sollte. Der Fix reichte jedoch nicht aus, was zur Entdeckung von CVE-2023-43208 führte. Dieses neue Problem betrifft alle Versionen von Mirth Connect bis 4.4.0 und erfordert ein Update auf Version 4.4.1, um sicher zu sein.

Verwendung

root@kitploit:~
# Detection script
python3 detection.py https://localhost:8443

# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten gedacht. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur gemäß den geltenden Gesetzen und Vorschriften zu verwenden. Nutzen Sie sie verantwortungsvoll.

Tool herunterladen