
# نصوص برمجية PoC بلغة Python لثغرات CVE-2023-43208 وCVE-2023-37679 تمكّن من تنفيذ الأوامر عن بُعد دون مصادقة في NextGen Mirth Connect. صُممت لأغراض البحث الأمني وتطوير التقنيات الدفاعية.
تمت كتابة هذا السكربت الاستغلالي وPoC لإجراء تحليل متعمق لثغرة CVE على vsociety. CVE-2023-43208 هو عيب أمني خطير في NextGen Mirth Connect، وهي أداة تستخدمها المستشفيات والعيادات لمشاركة بيانات المرضى. يتيح هذا العيب للمهاجمين اقتحام النظام دون الحاجة إلى كلمة مرور. نظرًا لأن Mirth Connect يُستخدم على نطاق واسع في مجال الرعاية الصحية، فإن إصلاح هذا العيب بسرعة أمر بالغ الأهمية لحماية معلومات المرضى.
ظهر هذا العيب إلى النور بعد مشكلة سابقة، CVE-2023-37679، كان من المفترض أن يتم إصلاحها. غير أن الإصلاح لم يكن كافيًا، مما أدى إلى اكتشاف CVE-2023-43208. تؤثر هذه المشكلة الجديدة على جميع إصدارات Mirth Connect حتى الإصدار 4.4.0 وتتطلب التحديث إلى الإصدار 4.4.1 لضمان الأمان.
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
تم إنشاء هذا السكربت الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعّالة فقط. ليس المقصود منه استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يخلي مؤلف السكربت ومالكه مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. فقط لكي تعلم، يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح السارية فقط. استخدمه بمسؤولية.