Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208-EXPLOIT — Un exploit PoC para CVE-2023-43208 - Mirth Connect: ejecución remota de código (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

Un exploit PoC para CVE-2023-43208 - Mirth Connect: ejecución remota de código (RCE)

Ver Repositorio
2910hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208 - Exploit de ejecución remota de código (RCE) en Mirth Connect 🚨

Introducción 📖

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para una vulnerabilidad crítica en NextGen Healthcare Mirth Connect versiones anteriores a 4.4.1. La vulnerabilidad, registrada como CVE-2023-43208, permite la ejecución remota de código (RCE) sin autenticación en sistemas que ejecutan las versiones vulnerables del software.

Mirth Connect, un motor de integración sanitaria de código abierto, no manejaba adecuadamente los datos deserializados, lo que lo hacía susceptible a la ejecución arbitraria de comandos del sistema operativo mediante solicitudes HTTP especialmente manipuladas. La vulnerabilidad fue descubierta después de un parche incompleto para CVE-2023-37679, abordado inicialmente por IHTeam. Investigaciones posteriores de Horizon3.ai revelaron una forma de evadir la lista de denegación implementada en el parche original, lo que llevó a la identificación de CVE-2023-43208. Este módulo de exploit ha sido probado con éxito contra las versiones 4.1.1, 4.3.0 y 4.4.0 de Mirth Connect.

Descargo de responsabilidad ⚠️

La Prueba de Concepto (PoC) y el código de exploit proporcionados son únicamente para fines educativos y de investigación. Las pruebas no autorizadas y el uso indebido de este exploit PoC contra sistemas sin consentimiento explícito son ilegales y están estrictamente prohibidos. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.

Al utilizar este exploit, aceptas usarlo de manera ética y legal. Las pruebas solo deben realizarse en sistemas donde se haya otorgado permiso explícito.

Requisitos previos 🛠️

  • Python 3.10 o superior
  • Biblioteca de Python requests
  • Biblioteca de Python pwncat-cs
  • Biblioteca de Python rich

Uso 💻

Para usar el exploit, clona este repositorio y navega al directorio del proyecto. Luego puedes ejecutar el script del exploit de la siguiente manera:

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

Los argumentos opcionales incluyen:

  • -f/--file para especificar un archivo que contenga URLs objetivo para el escaneo por lotes.
  • -o/--output para especificar un archivo de salida para guardar los resultados del escaneo.
  • -t/--threads para establecer el número de hilos para el escaneo concurrente.

Características ✨

  • Explotación de un único objetivo
  • Escaneo y explotación por lotes desde un archivo
  • Host y puerto de escucha personalizables para la conexión de reverse shell
  • Capacidad de escaneo multi-hilo
  • Salida detallada en consola con formato enriquecido

Contribución 🤝

¡Las contribuciones, solicitudes de funciones y sugerencias son bienvenidas! No dudes en abrir issues o enviar pull requests.

Agradecimientos 🙏

  • Descubrimiento original de la vulnerabilidad: IHTeam
  • Análisis del parche y descubrimiento de CVE-2023-43208: Horizon3.ai
Descargar herramienta