Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208-EXPLOIT — Um exploit PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

Um exploit PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2910há 4 mesesRevisado pelo Kitploit
Compartilhar

CVE-2023-43208 - Exploit de Execução Remota de Código (RCE) no Mirth Connect 🚨

Introdução 📖

Este repositório contém um exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica no NextGen Healthcare Mirth Connect versões anteriores a 4.4.1. A vulnerabilidade, rastreada como CVE-2023-43208, permite execução remota de código (RCE) não autenticada em sistemas que executam as versões vulneráveis do software.

O Mirth Connect, um motor de integração de saúde de código aberto, não tratou adequadamente os dados desserializados, tornando-se suscetível à execução arbitrária de comandos do sistema operacional através de requisições HTTP especialmente criadas. A vulnerabilidade foi descoberta após um patch incompleto para CVE-2023-37679, inicialmente abordado pela IHTeam. Pesquisas subsequentes da Horizon3.ai revelaram uma bypass à lista de negação implementada no patch original, levando à identificação de CVE-2023-43208. Este módulo de exploit foi testado com sucesso contra as versões 4.1.1, 4.3.0 e 4.4.0 do Mirth Connect.

Aviso Legal ⚠️

O código de Prova de Conceito (PoC) e exploit fornecido é apenas para fins educacionais e de pesquisa. Testes não autorizados e uso indevido deste exploit PoC contra sistemas sem consentimento explícito são ilegais e estritamente proibidos. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.

Ao usar este exploit, você concorda em usá-lo de forma ética e legal. Os testes devem ser realizados apenas em sistemas onde foi dada permissão explícita.

Pré-requisitos 🛠️

  • Python 3.10 ou superior
  • Biblioteca requests Python
  • Biblioteca pwncat-cs Python
  • Biblioteca rich Python

Uso 💻

Para usar o exploit, clone este repositório e navegue até o diretório do projeto. Você pode então executar o script exploit da seguinte forma:

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

Argumentos opcionais incluem:

  • -f/--file para especificar um arquivo contendo URLs alvo para varredura em lote.
  • -o/--output para especificar um arquivo de saída para salvar os resultados da varredura.
  • -t/--threads para definir o número de threads para varredura simultânea.

Recursos ✨

  • Exploração de alvo único
  • Varredura e exploração em lote a partir de um arquivo
  • Host e porta de escuta personalizáveis para conexão de shell reverso
  • Capacidade de varredura multi-thread
  • Saída detalhada no console com formatação rica

Contribuição 🤝

Contribuições, solicitações de recursos e sugestões são bem-vindas! Sinta-se à vontade para abrir issues ou enviar pull requests.

Agradecimentos 🙏

  • Descoberta da vulnerabilidade original: IHTeam
  • Análise do patch e descoberta de CVE-2023-43208: Horizon3.ai
Baixar ferramenta