
Ein PoC-Exploit für CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE)
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für eine kritische Schwachstelle in NextGen Healthcare Mirth Connect Versionen vor 4.4.1. Die als CVE-2023-43208 registrierte Schwachstelle ermöglicht eine nicht authentifizierte Remotecodeausführung (RCE) auf Systemen, die die anfälligen Softwareversionen ausführen.
Mirth Connect, eine Open-Source-Integrationsengine für das Gesundheitswesen, hat deserialisierte Daten nicht ordnungsgemäß verarbeitet, was die Ausführung beliebiger Betriebssystembefehle durch speziell präparierte HTTP-Anfragen ermöglicht. Die Schwachstelle wurde nach einem unvollständigen Patch für CVE-2023-37679 entdeckt, der ursprünglich von IHTeam behoben wurde. Nachfolgende Forschungen von Horizon3.ai enthüllten eine Umgehung der im ursprünglichen Patch implementierten Sperrliste, was zur Identifizierung von CVE-2023-43208 führte. Dieses Exploit-Modul wurde erfolgreich gegen Mirth Connect Versionen 4.1.1, 4.3.0 und 4.4.0 getestet.
Der bereitgestellte Proof-of-Concept (PoC) und Exploit-Code dienen ausschließlich Bildungs- und Forschungszwecken. Das unbefugte Testen und der Missbrauch dieses PoC-Exploits gegen Systeme ohne ausdrückliche Zustimmung ist illegal und strengstens untersagt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Durch die Nutzung dieses Exploits erklären Sie sich damit einverstanden, ihn auf ethische und legale Weise zu verwenden. Tests sollten nur an Systemen durchgeführt werden, für die eine ausdrückliche Genehmigung erteilt wurde.
requests Python-Bibliothekpwncat-cs Python-Bibliothekrich Python-BibliothekKlonen Sie dieses Repository und navigieren Sie zum Projektverzeichnis. Führen Sie dann das Exploit-Skript wie folgt aus:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Ziel-URL> -lh <Listening Host> -lp <Listening Port>
Optionale Argumente sind:
-f/--file zum Angeben einer Datei mit Ziel-URLs für das Batch-Scanning.-o/--output zum Angeben einer Ausgabedatei zum Speichern von Scan-Ergebnissen.-t/--threads zum Festlegen der Anzahl der Threads für gleichzeitiges Scannen.Beiträge, Funktionsanfragen und Vorschläge sind willkommen! Bitte erstellen Sie Issues oder reichen Sie Pull-Requests ein.