Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-43208-EXPLOIT — CVE-2023-43208 - Mirth Connect 원격 코드 실행(RCE)에 대한 PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

CVE-2023-43208 - Mirth Connect 원격 코드 실행(RCE)에 대한 PoC 익스플로잇

저장소 보기
291025개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-43208 - Mirth Connect 원격 코드 실행(RCE) 익스플로잇 🚨

소개 📖

이 저장소는 NextGen Healthcare Mirth Connect 4.4.1 이전 버전의 심각한 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. CVE-2023-43208로 추적되는 이 취약점은 취약한 소프트웨어 버전이 실행 중인 시스템에서 인증 없이 원격 코드 실행(RCE)을 허용합니다.

Mirth Connect는 오픈소스 헬스케어 통합 엔진으로, 역직렬화된 데이터를 적절히 처리하지 못하여 특수하게 조작된 HTTP 요청을 통한 임의 OS 명령 실행에 취약했습니다. 이 취약점은 IHTeam이 처음 해결한 CVE-2023-37679에 대한 불완전한 패치에 이어 발견되었습니다. 이후 Horizon3.ai의 연구는 원래 패치에 구현된 거부 목록의 우회 방법을 밝혀내 CVE-2023-43208의 식별로 이어졌습니다. 이 익스플로잇 모듈은 Mirth Connect 버전 4.1.1, 4.3.0 및 4.4.0에서 성공적으로 테스트되었습니다.

면책 조항 ⚠️

제공된 개념 증명(PoC) 및 익스플로잇 코드는 교육 및 연구 목적으로만 제공됩니다. 명시적인 동의 없이 시스템을 대상으로 한 무단 테스트 및 이 PoC 익스플로잇의 오용은 불법이며 엄격히 금지됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

이 익스플로잇을 사용함으로써, 귀하는 이를 윤리적이고 합법적인 방식으로 사용하는 것에 동의합니다. 테스트는 명시적 허가가 있는 시스템에서만 수행되어야 합니다.

사전 요구 사항 🛠️

  • Python 3.10 이상
  • requests Python 라이브러리
  • pwncat-cs Python 라이브러리
  • rich Python 라이브러리

사용법 💻

익스플로잇을 사용하려면 이 저장소를 클론하고 프로젝트 디렉터리로 이동하세요. 그런 다음 다음과 같이 익스플로잇 스크립트를 실행할 수 있습니다:

pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

선택적 인수는 다음과 같습니다:

  • -f/--file: 일괄 스캔을 위한 대상 URL이 포함된 파일을 지정합니다.
  • -o/--output: 스캔 결과를 저장할 출력 파일을 지정합니다.
  • -t/--threads: 동시 스캔을 위한 스레드 수를 설정합니다.

기능 ✨

  • 단일 대상 익스플로잇
  • 파일에서 일괄 스캔 및 익스플로잇
  • 리버스 셸 연결을 위한 사용자 지정 리스닝 호스트 및 포트
  • 멀티 스레드 스캔 기능
  • 리치 포맷의 상세 콘솔 출력

기여 🤝

기여, 기능 요청 및 제안을 환영합니다! 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

감사의 말 🙏

  • 원본 취약점 발견: IHTeam
  • 패치 분석 및 CVE-2023-43208 발견: Horizon3.ai
도구 다운로드