
Este script de exploit y PoC están escritos para un análisis profundo de CVE en vsociety. CVE-2023-43208 es un grave error de seguridad en NextGen Mirth Connect, una herramienta utilizada por hospitales y clínicas para compartir datos de pacientes. Este error permite a los hackers acceder al sistema sin necesidad de contraseña. Dado que Mirth Connect se utiliza ampliamente en el sector sanitario, corregir este error rápidamente es crucial para proteger la información de los pacientes.
El error salió a la luz después de que un problema anterior, CVE-2023-37679, supuestamente hubiera sido corregido. Sin embargo, el parche no fue suficiente, lo que llevó al descubrimiento de CVE-2023-43208. Este nuevo problema afecta a todas las versiones de Mirth Connect hasta la 4.4.0 y requiere una actualización a la versión 4.4.1 para estar seguro.
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Este script de exploit ha sido creado únicamente con fines de investigación y desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script declinan cualquier responsabilidad por el mal uso o los daños causados por este software. Para que lo sepas, se insta a los usuarios a utilizar este software de forma responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo de manera responsable.