Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43208-EXPLOIT — CVE-2023-43208 - Mirth Connect リモートコード実行 (RCE) の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

CVE-2023-43208 - Mirth Connect リモートコード実行 (RCE) の PoC エクスプロイト

リポジトリを見る
29104ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE) Exploit 🚨

はじめに 📖

このリポジトリには、NextGen Healthcare Mirth Connect バージョン 4.4.1 未満における重大な脆弱性の Proof-of-Concept (PoC) エクスプロイトが含まれています。CVE-2023-43208 として追跡されるこの脆弱性は、脆弱なソフトウェアバージョンを実行しているシステムにおいて、認証なしでリモートコード実行 (RCE) を可能にします。

Mirth Connect はオープンソースのヘルスケア統合エンジンであり、デシリアライズされたデータを適切に処理できなかったため、特別に細工された HTTP リクエストを介して任意の OS コマンド実行が可能となりました。この脆弱性は、当初 IHTeam によって対処された CVE-2023-37679 に対する不完全なパッチに続いて発見されました。Horizon3.ai によるその後の調査で、元のパッチに実装された拒否リストのバイパスが明らかになり、CVE-2023-43208 の特定に至りました。このエクスプロイトモジュールは、Mirth Connect バージョン 4.1.1、4.3.0、4.4.0 に対して正常にテストされています。

免責事項 ⚠️

提供される Proof-of-Concept (PoC) およびエクスプロイトコードは、教育および研究目的のみに使用されます。明示的な同意なしにシステムに対してこの PoC エクスプロイトを許可なくテストおよび悪用することは違法であり、厳しく禁止されています。著者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。

このエクスプロイトを使用することにより、倫理的かつ合法的な方法で使用することに同意したものとみなします。テストは、明示的な許可が与えられたシステムでのみ実行されるべきです。

前提条件 🛠️

  • Python 3.10 以上
  • requests Python ライブラリ
  • pwncat-cs Python ライブラリ
  • rich Python ライブラリ

使用方法 💻

エクスプロイトを使用するには、このリポジトリをクローンし、プロジェクトディレクトリに移動します。その後、以下のようにエクスプロイトスクリプトを実行できます。

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

オプションの引数は次のとおりです。

  • -f/--file :バッチスキャン用のターゲット URL を含むファイルを指定します。
  • -o/--output :スキャン結果を保存する出力ファイルを指定します。
  • -t/--threads :同時スキャンに使用するスレッド数を設定します。

機能 ✨

  • 単一ターゲットのエクスプロイト
  • ファイルからのバッチスキャンおよびエクスプロイト
  • リバースシェル接続用のカスタマイズ可能なリスニングホストおよびポート
  • マルチスレッドスキャン機能
  • リッチフォーマットによる詳細なコンソール出力

貢献 🤝

貢献、機能リクエスト、提案は歓迎です!遠慮なく Issue を開いたり、プルリクエストを送信してください。

謝辞 🙏

  • 脆弱性の発見: IHTeam
  • パッチ分析および CVE-2023-43208 の発見: Horizon3.ai
ツールをダウンロード