
Scripts Python PoC d'exploitation pour CVE-2023-43208 et CVE-2023-37679, permettant une exécution de code à distance non authentifiée dans NextGen Mirth Connect. Conçus pour la recherche en sécurité et le développement de techniques défensives.
Ce script d'exploitation et PoC sont écrits pour une analyse approfondie des CVE sur vsociety. CVE-2023-43208 est un grave bug de sécurité dans NextGen Mirth Connect, un outil utilisé par les hôpitaux et les cliniques pour partager les données des patients. Ce bug permet aux hackers de pénétrer dans le système sans avoir besoin de mot de passe. Étant donné que Mirth Connect est largement utilisé dans le domaine de la santé, corriger ce bug rapidement est crucial pour protéger les informations des patients.
Le bug a été découvert après qu'un problème antérieur, CVE-2023-37679, devait être corrigé. Cependant, le correctif n'était pas suffisant, ce qui a conduit à la découverte de CVE-2023-43208. Ce nouveau problème affecte toutes les versions de Mirth Connect jusqu'à la 4.4.0 et nécessite une mise à jour vers la version 4.4.1 pour être sécurisé.
# Script de détection
python3 detection.py https://localhost:8443
# Unix (par défaut)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité ou obligation en cas d'utilisation abusive ou de dommages causés par ce logiciel. Pour information, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.