
Python-PoC-Exploit-Skripte für CVE-2023-43208 und CVE-2023-37679, die eine nicht authentifizierte Remote-Codeausführung in NextGen Mirth Connect ermöglichen. Entwickelt für Sicherheitsforschung und die Entwicklung defensiver Techniken.
Dieses Exploit-Skript und der PoC wurden für eine eingehende CVE-Analyse auf vsociety geschrieben. CVE-2023-43208 ist ein schwerwiegender Sicherheitsfehler in NextGen Mirth Connect, einem Tool, das von Krankenhäusern und Kliniken zum Austausch von Patientendaten verwendet wird. Dieser Fehler ermöglicht es Angreifern, ohne Passwort in das System einzudringen. Da Mirth Connect im Gesundheitswesen weit verbreitet ist, ist eine schnelle Behebung dieses Fehlers entscheidend, um Patientendaten zu schützen.
Der Fehler wurde bekannt, nachdem ein früheres Problem, CVE-2023-37679, behoben werden sollte. Der Fix reichte jedoch nicht aus, was zur Entdeckung von CVE-2023-43208 führte. Dieses neue Problem betrifft alle Versionen von Mirth Connect bis 4.4.0 und erfordert ein Update auf Version 4.4.1, um sicher zu sein.
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten gedacht. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur gemäß den geltenden Gesetzen und Vorschriften zu verwenden. Nutzen Sie sie verantwortungsvoll.