
Un exploit PoC para CVE-2023-43208 - Mirth Connect: ejecución remota de código (RCE)
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para una vulnerabilidad crítica en NextGen Healthcare Mirth Connect versiones anteriores a 4.4.1. La vulnerabilidad, registrada como CVE-2023-43208, permite la ejecución remota de código (RCE) sin autenticación en sistemas que ejecutan las versiones vulnerables del software.
Mirth Connect, un motor de integración sanitaria de código abierto, no manejaba adecuadamente los datos deserializados, lo que lo hacía susceptible a la ejecución arbitraria de comandos del sistema operativo mediante solicitudes HTTP especialmente manipuladas. La vulnerabilidad fue descubierta después de un parche incompleto para CVE-2023-37679, abordado inicialmente por IHTeam. Investigaciones posteriores de Horizon3.ai revelaron una forma de evadir la lista de denegación implementada en el parche original, lo que llevó a la identificación de CVE-2023-43208. Este módulo de exploit ha sido probado con éxito contra las versiones 4.1.1, 4.3.0 y 4.4.0 de Mirth Connect.
La Prueba de Concepto (PoC) y el código de exploit proporcionados son únicamente para fines educativos y de investigación. Las pruebas no autorizadas y el uso indebido de este exploit PoC contra sistemas sin consentimiento explícito son ilegales y están estrictamente prohibidos. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.
Al utilizar este exploit, aceptas usarlo de manera ética y legal. Las pruebas solo deben realizarse en sistemas donde se haya otorgado permiso explícito.
requestspwncat-csrichPara usar el exploit, clona este repositorio y navega al directorio del proyecto. Luego puedes ejecutar el script del exploit de la siguiente manera:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
Los argumentos opcionales incluyen:
-f/--file para especificar un archivo que contenga URLs objetivo para el escaneo por lotes.-o/--output para especificar un archivo de salida para guardar los resultados del escaneo.-t/--threads para establecer el número de hilos para el escaneo concurrente.¡Las contribuciones, solicitudes de funciones y sugerencias son bienvenidas! No dudes en abrir issues o enviar pull requests.