Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — CVE-2023-43208 और CVE-2023-37679 के लिए Python PoC एक्सप्लॉइट स्क्रिप्ट्स, जो NextGen Mirth Connect में बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती हैं। सुरक्षा अनुसंधान और रक्षात्मक तकनीक विकास के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

CVE-2023-43208 और CVE-2023-37679 के लिए Python PoC एक्सप्लॉइट स्क्रिप्ट्स, जो NextGen Mirth Connect में बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती हैं। सुरक्षा अनुसंधान और रक्षात्मक तकनीक विकास के लिए डिज़ाइन किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
722 साल पहलेअभी तक समीक्षित नहीं

Mirth Connect में RCE कमजोरी (CVE-2023-37679 और CVE-2023-43208)

यह एक्सप्लॉइट स्क्रिप्ट और PoC vsociety पर गहन CVE विश्लेषण के लिए लिखे गए हैं। CVE-2023-43208 NextGen Mirth Connect में एक गंभीर सुरक्षा बग है, जो अस्पतालों और क्लीनिकों द्वारा रोगी डेटा साझा करने के लिए उपयोग किया जाने वाला उपकरण है। यह बग हैकर्स को बिना पासवर्ड के सिस्टम में घुसने देता है। चूंकि Mirth Connect का व्यापक रूप से स्वास्थ्य सेवा में उपयोग किया जाता है, इस बग को जल्दी ठीक करना रोगी की जानकारी की सुरक्षा के लिए महत्वपूर्ण है।

यह बग एक पुरानी समस्या, CVE-2023-37679, के ठीक होने के बाद सामने आया जिसे ठीक किया जाना था। हालांकि, यह सुधार पर्याप्त नहीं था, जिसके कारण CVE-2023-43208 की खोज हुई। यह नया मुद्दा Mirth Connect के 4.4.0 तक के सभी संस्करणों को प्रभावित करता है और सुरक्षित होने के लिए संस्करण 4.4.1 में अद्यतन की आवश्यकता है।

उपयोग

root@kitploit:~
# Detection script
python3 detection.py https://localhost:8443

# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या देयता अस्वीकार करते हैं। बस आपको पता हो, उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और नियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें