Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208-mirth-connect-rce-poc — Scripts PoC em Python para CVE-2023-43208 e CVE-2023-37679, permitindo execução remota de código não autenticada no NextGen Mirth Connect. Projetado para pesquisa de segurança e desenvolvimento de técnicas defensivas. | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2023-43208-mirth-connect-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubjakabakos/cve-2023-43208-mirth-connect-rce-poc

CVE-2023-43208-mirth-connect-rce-poc

Scripts PoC em Python para CVE-2023-43208 e CVE-2023-37679, permitindo execução remota de código não autenticada no NextGen Mirth Connect. Projetado para pesquisa de segurança e desenvolvimento de técnicas defensivas.

Ver Repositório
721há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de RCE no Mirth Connect (CVE-2023-37679 e CVE-2023-43208)

Este script de exploit e PoC foram escritos para uma análise aprofundada da CVE na vsociety. A CVE-2023-43208 é um grave bug de segurança no NextGen Mirth Connect, uma ferramenta utilizada por hospitais e clínicas para compartilhar dados de pacientes. Este bug permite que hackers invadam o sistema sem precisar de senha. Como o Mirth Connect é amplamente utilizado na área da saúde, corrigir esse bug rapidamente é crucial para proteger as informações dos pacientes.

O bug veio à tona após um problema anterior, a CVE-2023-37679, que deveria ter sido corrigido. No entanto, a correção não foi suficiente, levando à descoberta da CVE-2023-43208. Esta nova falha afeta todas as versões do Mirth Connect até a 4.4.0 e exige uma atualização para a versão 4.4.1 para estar segura.

Uso

root@kitploit:~
# Script de detecção
python3 detection.py https://localhost:8443

# Unix (padrão)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'

# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win

Aviso Legal

Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para quaisquer atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta