Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — Scripts Python PoC d'exploitation pour CVE-2023-43208 et CVE-2023-37679, permettant une exécution de code à distance non authentifiée dans NextGen Mirth Connect. Conçus pour la recherche en sécurité et le développement de techniques défensives. | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Scripts Python PoC d'exploitation pour CVE-2023-43208 et CVE-2023-37679, permettant une exécution de code à distance non authentifiée dans NextGen Mirth Connect. Conçus pour la recherche en sécurité et le développement de techniques défensives.

Voir le dépôt
721il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité RCE dans Mirth Connect (CVE-2023-37679 et CVE-2023-43208)

Ce script d'exploitation et PoC sont écrits pour une analyse approfondie des CVE sur vsociety. CVE-2023-43208 est un grave bug de sécurité dans NextGen Mirth Connect, un outil utilisé par les hôpitaux et les cliniques pour partager les données des patients. Ce bug permet aux hackers de pénétrer dans le système sans avoir besoin de mot de passe. Étant donné que Mirth Connect est largement utilisé dans le domaine de la santé, corriger ce bug rapidement est crucial pour protéger les informations des patients.

Le bug a été découvert après qu'un problème antérieur, CVE-2023-37679, devait être corrigé. Cependant, le correctif n'était pas suffisant, ce qui a conduit à la découverte de CVE-2023-43208. Ce nouveau problème affecte toutes les versions de Mirth Connect jusqu'à la 4.4.0 et nécessite une mise à jour vers la version 4.4.1 pour être sécurisé.

Utilisation

root@kitploit:~
# Script de détection
python3 detection.py https://localhost:8443

# Unix (par défaut)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Avertissement

Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité ou obligation en cas d'utilisation abusive ou de dommages causés par ce logiciel. Pour information, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil