Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43208-EXPLOIT — PoC-эксплойт для CVE-2023-43208 - Mirth Connect: удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2023-43208-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubk3ystr0k3r/cve-2023-43208-exploit

CVE-2023-43208-EXPLOIT

PoC-эксплойт для CVE-2023-43208 - Mirth Connect: удаленное выполнение кода (RCE)

Репозиторий
29104 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208 - Эксплойт удалённого выполнения кода (RCE) в Mirth Connect 🚨

Введение 📖

В этом репозитории содержится эксплойт Proof-of-Concept (PoC) для критической уязвимости в NextGen Healthcare Mirth Connect версий до 4.4.1. Уязвимость, отслеживаемая как CVE-2023-43208, позволяет неавторизованное удалённое выполнение кода (RCE) в системах, работающих на уязвимых версиях программного обеспечения.

Mirth Connect, открытый интеграционный движок для здравоохранения, некорректно обрабатывал десериализованные данные, что делало его подверженным произвольному выполнению команд ОС через специально подготовленные HTTP-запросы. Уязвимость была обнаружена после неполного исправления для CVE-2023-37679, первоначально устранённого командой IHTeam. Последующие исследования Horizon3.ai выявили обход списка запрещённых элементов (deny list), реализованного в исходном исправлении, что привело к идентификации CVE-2023-43208. Этот модуль эксплойта был успешно протестирован против Mirth Connect версий 4.1.1, 4.3.0 и 4.4.0.

Дисклеймер ⚠️

Предоставленный Proof-of-Concept (PoC) и код эксплойта предназначены только для образовательных и исследовательских целей. Несанкционированное тестирование и неправомерное использование этого PoC-эксплойта против систем без явного согласия является незаконным и строго запрещено. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Используя этот эксплойт, вы соглашаетесь использовать его этичным и законным образом. Тестирование должно выполняться только на системах, на которые было дано явное разрешение.

Предварительные требования 🛠️

  • Python 3.10 или выше
  • библиотека Python requests
  • библиотека Python pwncat-cs
  • библиотека Python rich

Использование 💻

Чтобы использовать эксплойт, клонируйте этот репозиторий и перейдите в каталог проекта. Затем вы можете запустить скрипт эксплойта следующим образом:

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>

Дополнительные аргументы включают:

  • -f/--file — указать файл, содержащий целевые URL-адреса для пакетного сканирования.
  • -o/--output — указать выходной файл для сохранения результатов сканирования.
  • -t/--threads — задать количество потоков для параллельного сканирования.

Возможности ✨

  • Эксплуатация одной цели
  • Пакетное сканирование и эксплуатация из файла
  • Настраиваемый хост и порт прослушивания для обратного соединения (reverse shell)
  • Возможность многопоточного сканирования
  • Подробный вывод в консоль с форматированием rich

Вклад 🤝

Приветствуются любые вклады, запросы функций и предложения! Не стесняйтесь создавать issues или отправлять pull requests.

Благодарности 🙏

  • Первоначальное обнаружение уязвимости: IHTeam
  • Анализ исправления и обнаружение CVE-2023-43208: Horizon3.ai
Скачать инструмент