Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43208-EXPLOIT — Una PoC per CVE-2023-43208 - Esecuzione di codice in remoto (RCE) su Mirth Connect | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

Una PoC per CVE-2023-43208 - Esecuzione di codice in remoto (RCE) su Mirth Connect

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
291025 mesi faRevisionato da Kitploit
Condividi

CVE-2023-43208 - Exploit di Remote Code Execution (RCE) su Mirth Connect 🚨

Introduzione 📖

Questa repository contiene un exploit Proof-of-Concept (PoC) per una vulnerabilità critica nelle versioni di Mirth Connect di NextGen Healthcare precedenti alla 4.4.1. La vulnerabilità, tracciata come CVE-2023-43208, consente l'esecuzione di codice remoto (RCE) non autenticata sui sistemi che eseguono le versioni vulnerabili del software.

Mirth Connect, un motore open-source di integrazione sanitaria, non gestiva correttamente i dati deserializzati, rendendolo suscettibile all'esecuzione arbitraria di comandi di sistema tramite richieste HTTP appositamente formulate. La vulnerabilità è stata scoperta dopo una patch incompleta per CVE-2023-37679, affrontata inizialmente da IHTeam. Successive ricerche di Horizon3.ai hanno rivelato un bypass della lista negativa implementata nella patch originale, portando all'identificazione di CVE-2023-43208. Questo modulo exploit è stato testato con successo sulle versioni 4.1.1, 4.3.0 e 4.4.0 di Mirth Connect.

Disclaimer ⚠️

Il Proof-of-Concept (PoC) e il codice exploit forniti sono esclusivamente a scopo educativo e di ricerca. Test non autorizzati e uso improprio di questo exploit PoC contro sistemi senza consenso esplicito sono illegali e severamente vietati. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo strumento.

Utilizzando questo exploit, accetti di usarlo in modo etico e legale. I test dovrebbero essere eseguiti solo su sistemi per i quali è stato concesso un permesso esplicito.

Prerequisiti 🛠️

  • Python 3.10 o superiore
  • Libreria Python requests
  • Libreria Python pwncat-cs
  • Libreria Python rich

Utilizzo 💻

Per utilizzare l'exploit, clona questa repository e spostati nella directory del progetto. Puoi quindi eseguire lo script exploit come segue:

pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

Gli argomenti opzionali includono:

  • -f/--file per specificare un file contenente gli URL dei target per la scansione batch.
  • -o/--output per specificare un file di output in cui salvare i risultati della scansione.
  • -t/--threads per impostare il numero di thread per la scansione concorrente.

Caratteristiche ✨

  • Sfruttamento di un singolo target
  • Scansione batch e sfruttamento da un file
  • Host e porta in ascolto personalizzabili per la connessione reverse shell
  • Capacità di scansione multi-thread
  • Output dettagliato nella console con formattazione ricca

Contributi 🤝

Contributi, richieste di funzionalità e suggerimenti sono benvenuti! Non esitare ad aprire issue o inviare pull request.

Ringraziamenti 🙏

  • Scoperta della vulnerabilità originale: IHTeam
  • Analisi della patch e scoperta di CVE-2023-43208: Horizon3.ai
Scarica lo strumento