Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208-mirth-connect-rce-poc | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
72hace 2 añosAún no revisado

Vulnerabilidad de RCE en Mirth Connect (CVE-2023-37679 y CVE-2023-43208)

Este script de exploit y PoC están escritos para un análisis profundo de CVE en vsociety. CVE-2023-43208 es un grave error de seguridad en NextGen Mirth Connect, una herramienta utilizada por hospitales y clínicas para compartir datos de pacientes. Este error permite a los hackers acceder al sistema sin necesidad de contraseña. Dado que Mirth Connect se utiliza ampliamente en el sector sanitario, corregir este error rápidamente es crucial para proteger la información de los pacientes.

El error salió a la luz después de que un problema anterior, CVE-2023-37679, supuestamente hubiera sido corregido. Sin embargo, el parche no fue suficiente, lo que llevó al descubrimiento de CVE-2023-43208. Este nuevo problema afecta a todas las versiones de Mirth Connect hasta la 4.4.0 y requiere una actualización a la versión 4.4.1 para estar seguro.

Uso

root@kitploit:~
# Detection script
python3 detection.py https://localhost:8443

# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Descargo de responsabilidad

Este script de exploit ha sido creado únicamente con fines de investigación y desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script declinan cualquier responsabilidad por el mal uso o los daños causados por este software. Para que lo sepas, se insta a los usuarios a utilizar este software de forma responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo de manera responsable.

Descargar herramienta