Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208-EXPLOIT — Un exploit PoC pour CVE-2023-43208 - Mirth Connect Exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

Un exploit PoC pour CVE-2023-43208 - Mirth Connect Exécution de code à distance (RCE)

Voir le dépôt
2910il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 - Exploitation de code à distance (RCE) de Mirth Connect 🚨

Introduction 📖

Ce dépôt contient un exploit Proof-of-Concept (PoC) pour une vulnérabilité critique dans les versions de NextGen Healthcare Mirth Connect antérieures à 4.4.1. La vulnérabilité, suivie sous le nom CVE-2023-43208, permet une exécution de code à distance (RCE) non authentifiée sur les systèmes exécutant les versions logicielles vulnérables.

Mirth Connect, un moteur d'intégration de soins de santé open-source, n'a pas réussi à gérer correctement les données désérialisées, le rendant susceptible à l'exécution arbitraire de commandes OS via des requêtes HTTP spécialement conçues. La vulnérabilité a été découverte suite à un correctif incomplet pour CVE-2023-37679, initialement traité par IHTeam. Des recherches ultérieures menées par Horizon3.ai ont révélé un contournement de la liste de blocage mise en œuvre dans le correctif original, conduisant à l'identification de CVE-2023-43208. Ce module d'exploit a été testé avec succès contre les versions 4.1.1, 4.3.0 et 4.4.0 de Mirth Connect.

Avertissement ⚠️

Le Proof-of-Concept (PoC) et le code d'exploit fournis sont uniquement à des fins éducatives et de recherche. Les tests non autorisés et l'utilisation abusive de cet exploit PoC contre des systèmes sans consentement explicite sont illégaux et strictement interdits. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

En utilisant cet exploit, vous acceptez de l'utiliser de manière éthique et légale. Les tests ne doivent être effectués que sur des systèmes pour lesquels une autorisation explicite a été donnée.

Prérequis 🛠️

  • Python 3.10 ou supérieur
  • Bibliothèque Python requests
  • Bibliothèque Python pwncat-cs
  • Bibliothèque Python rich

Utilisation 💻

Pour utiliser l'exploit, clonez ce dépôt et naviguez dans le répertoire du projet. Vous pouvez ensuite exécuter le script d'exploit comme suit :

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

Les arguments optionnels incluent :

  • -f/--file pour spécifier un fichier contenant les URL cibles pour l'analyse par lots.
  • -o/--output pour spécifier un fichier de sortie pour enregistrer les résultats d'analyse.
  • -t/--threads pour définir le nombre de threads pour l'analyse concurrente.

Fonctionnalités ✨

  • Exploitation d'une cible unique
  • Analyse par lots et exploitation à partir d'un fichier
  • Hôte et port d'écoute personnalisables pour la connexion de shell inverse
  • Capacité d'analyse multi-threadée
  • Sortie console détaillée avec formatage riche

Contribution 🤝

Les contributions, les demandes de fonctionnalités et les suggestions sont les bienvenues ! N'hésitez pas à ouvrir des issues ou à soumettre des pull requests.

Remerciements 🙏

Découverte de la vulnérabilité originale : IHTeam
Analyse du correctif et découverte de CVE-2023-43208 : Horizon3.ai

Télécharger l’outil