Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43208-EXPLOIT — Ein PoC-Exploit für CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

Ein PoC-Exploit für CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE)

Repository anzeigen
2910vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43208 - Mirth Connect Remotecodeausführung (RCE) Exploit 🚨

Einleitung 📖

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für eine kritische Schwachstelle in NextGen Healthcare Mirth Connect Versionen vor 4.4.1. Die als CVE-2023-43208 registrierte Schwachstelle ermöglicht eine nicht authentifizierte Remotecodeausführung (RCE) auf Systemen, die die anfälligen Softwareversionen ausführen.

Mirth Connect, eine Open-Source-Integrationsengine für das Gesundheitswesen, hat deserialisierte Daten nicht ordnungsgemäß verarbeitet, was die Ausführung beliebiger Betriebssystembefehle durch speziell präparierte HTTP-Anfragen ermöglicht. Die Schwachstelle wurde nach einem unvollständigen Patch für CVE-2023-37679 entdeckt, der ursprünglich von IHTeam behoben wurde. Nachfolgende Forschungen von Horizon3.ai enthüllten eine Umgehung der im ursprünglichen Patch implementierten Sperrliste, was zur Identifizierung von CVE-2023-43208 führte. Dieses Exploit-Modul wurde erfolgreich gegen Mirth Connect Versionen 4.1.1, 4.3.0 und 4.4.0 getestet.

Haftungsausschluss ⚠️

Der bereitgestellte Proof-of-Concept (PoC) und Exploit-Code dienen ausschließlich Bildungs- und Forschungszwecken. Das unbefugte Testen und der Missbrauch dieses PoC-Exploits gegen Systeme ohne ausdrückliche Zustimmung ist illegal und strengstens untersagt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Durch die Nutzung dieses Exploits erklären Sie sich damit einverstanden, ihn auf ethische und legale Weise zu verwenden. Tests sollten nur an Systemen durchgeführt werden, für die eine ausdrückliche Genehmigung erteilt wurde.

Voraussetzungen 🛠️

  • Python 3.10 oder höher
  • requests Python-Bibliothek
  • pwncat-cs Python-Bibliothek
  • rich Python-Bibliothek

Verwendung 💻

Klonen Sie dieses Repository und navigieren Sie zum Projektverzeichnis. Führen Sie dann das Exploit-Skript wie folgt aus:

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Ziel-URL> -lh <Listening Host> -lp <Listening Port>

Optionale Argumente sind:

  • -f/--file zum Angeben einer Datei mit Ziel-URLs für das Batch-Scanning.
  • -o/--output zum Angeben einer Ausgabedatei zum Speichern von Scan-Ergebnissen.
  • -t/--threads zum Festlegen der Anzahl der Threads für gleichzeitiges Scannen.

Funktionen ✨

  • Exploit gegen einzelne Ziele
  • Batch-Scanning und -Exploit aus einer Datei
  • Anpassbarer Listening Host und Port für die Reverse-Shell-Verbindung
  • Multithreading-Scan-Fähigkeit
  • Detaillierte Konsolenausgabe mit Rich-Formatierung

Beitrag 🤝

Beiträge, Funktionsanfragen und Vorschläge sind willkommen! Bitte erstellen Sie Issues oder reichen Sie Pull-Requests ein.

Danksagungen 🙏

  • Entdeckung der ursprünglichen Schwachstelle: IHTeam
  • Patch-Analyse und Entdeckung von CVE-2023-43208: Horizon3.ai
Tool herunterladen