Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43208-EXPLOIT — CVE-2023-43208 के लिए एक PoC एक्सप्लॉइट - Mirth Connect दूरस्थ कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

CVE-2023-43208 के लिए एक PoC एक्सप्लॉइट - Mirth Connect दूरस्थ कोड निष्पादन (RCE)

रिपॉजिटरी देखें
29104 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208 - Mirth Connect रिमोट कोड एक्जीक्यूशन (RCE) शोषण 🚨

परिचय 📖

इस रिपॉजिटरी में NextGen Healthcare Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक महत्वपूर्ण कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है। यह कमजोरी, जिसे CVE-2023-43208 के रूप में ट्रैक किया गया है, कमजोर सॉफ्टवेयर संस्करणों को चलाने वाले सिस्टम पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

Mirth Connect, एक ओपन-सोर्स हेल्थकेयर इंटीग्रेशन इंजन, डीसीरियलाइज़ किए गए डेटा को ठीक से संभालने में विफल रहा, जिससे यह विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाने OS कमांड निष्पादन के लिए संवेदनशील हो गया। यह कमजोरी CVE-2023-37679 के लिए एक अधूरे पैच के बाद खोजी गई थी, जिसे शुरू में IHTeam द्वारा संबोधित किया गया था। Horizon3.ai द्वारा बाद के शोध ने मूल पैच में लागू अस्वीकार सूची को बायपास करने का खुलासा किया, जिससे CVE-2023-43208 की पहचान हुई। यह शोषण मॉड्यूल Mirth Connect संस्करण 4.1.1, 4.3.0 और 4.4.0 के खिलाफ सफलतापूर्वक परीक्षण किया गया है।

अस्वीकरण ⚠️

प्रदान किया गया प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और शोषण कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट सहमति के बिना सिस्टम के खिलाफ इस PoC शोषण का अनधिकृत परीक्षण और दुरुपयोग अवैध है और सख्ती से निषिद्ध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

इस शोषण का उपयोग करके, आप इसे नैतिक और कानूनी तरीके से उपयोग करने के लिए सहमत होते हैं। परीक्षण केवल उन सिस्टम पर किया जाना चाहिए जहां स्पष्ट अनुमति दी गई है।

पूर्वापेक्षाएँ 🛠️

  • Python 3.10 या उच्चतर
  • requests Python लाइब्रेरी
  • pwncat-cs Python लाइब्रेरी
  • rich Python लाइब्रेरी
  • उपयोग 💻

    शोषण का उपयोग करने के लिए, इस रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका पर जाएं। फिर आप शोषण स्क्रिप्ट को इस प्रकार चला सकते हैं:

    root@kitploit:~
    pip install -r requirements.txt
    python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
    

    वैकल्पिक तर्क शामिल हैं:

    • -f/--file बैच स्कैनिंग के लिए लक्ष्य URL वाली फ़ाइल निर्दिष्ट करने के लिए।
    • -o/--output स्कैन परिणामों को सहेजने के लिए आउटपुट फ़ाइल निर्दिष्ट करने के लिए।
    • -t/--threads समवर्ती स्कैनिंग के लिए थ्रेड्स की संख्या निर्धारित करने के लिए।

    विशेषताएँ ✨

    • एकल लक्ष्य शोषण
    • फ़ाइल से बैच स्कैनिंग और शोषण
    • रिवर्स शेल कनेक्शन के लिए अनुकूलन योग्य सुनने वाले होस्ट और पोर्ट
    • मल्टी-थ्रेडेड स्कैनिंग क्षमता
    • रिच फ़ॉर्मेटिंग के साथ विस्तृत कंसोल आउटपुट

    योगदान 🤝

    योगदान, सुविधा अनुरोध और सुझाव आपका स्वागत है! कृपया बेझिझक issues खोलें या pull requests सबमिट करें।

    आभार 🙏

    • मूल कमजोरी की खोज: IHTeam
    • पैच विश्लेषण और CVE-2023-43208 की खोज: Horizon3.ai
    टूल डाउनलोड करें