Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — Script Python PoC per exploit per CVE-2023-43208 e CVE-2023-37679, che consentono l'esecuzione remota di codice non autenticata in NextGen Mirth Connect. Progettati per la ricerca sulla sicurezza e lo sviluppo di tecniche difensive. | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Script Python PoC per exploit per CVE-2023-43208 e CVE-2023-37679, che consentono l'esecuzione remota di codice non autenticata in NextGen Mirth Connect. Progettati per la ricerca sulla sicurezza e lo sviluppo di tecniche difensive.

Vedi Repository
7212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità RCE in Mirth Connect (CVE-2023-37679 e CVE-2023-43208)

Questo script exploit e PoC sono stati scritti per un'analisi approfondita delle CVE su vsociety. CVE-2023-43208 è un grave bug di sicurezza in NextGen Mirth Connect, uno strumento utilizzato da ospedali e cliniche per condividere i dati dei pazienti. Questo bug permette agli hacker di intrufolarsi nel sistema senza bisogno di una password. Poiché Mirth Connect è ampiamente utilizzato nel settore sanitario, correggere rapidamente questo bug è cruciale per proteggere le informazioni dei pazienti.

Il bug è emerso dopo che un problema precedente, CVE-2023-37679, avrebbe dovuto essere risolto. Tuttavia, la correzione non è stata sufficiente, portando alla scoperta di CVE-2023-43208. Questo nuovo problema riguarda tutte le versioni di Mirth Connect fino alla 4.4.0 e richiede un aggiornamento alla versione 4.4.1 per essere sicuri.

Utilizzo

root@kitploit:~
# Script di rilevamento
python3 detection.py https://localhost:8443

# Unix (predefinito)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Disclaimer

Questo script exploit è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano qualsiasi responsabilità o obbligo per eventuali usi impropri o danni causati da questo software. Solo per tua informazione, gli utenti sono invitati a utilizzare questo software in modo responsabile e solo nel rispetto delle leggi e dei regolamenti applicabili. Usalo con responsabilità.

Scarica lo strumento