
Un exploit PoC pour CVE-2023-43208 - Mirth Connect Exécution de code à distance (RCE)
Ce dépôt contient un exploit Proof-of-Concept (PoC) pour une vulnérabilité critique dans les versions de NextGen Healthcare Mirth Connect antérieures à 4.4.1. La vulnérabilité, suivie sous le nom CVE-2023-43208, permet une exécution de code à distance (RCE) non authentifiée sur les systèmes exécutant les versions logicielles vulnérables.
Mirth Connect, un moteur d'intégration de soins de santé open-source, n'a pas réussi à gérer correctement les données désérialisées, le rendant susceptible à l'exécution arbitraire de commandes OS via des requêtes HTTP spécialement conçues. La vulnérabilité a été découverte suite à un correctif incomplet pour CVE-2023-37679, initialement traité par IHTeam. Des recherches ultérieures menées par Horizon3.ai ont révélé un contournement de la liste de blocage mise en œuvre dans le correctif original, conduisant à l'identification de CVE-2023-43208. Ce module d'exploit a été testé avec succès contre les versions 4.1.1, 4.3.0 et 4.4.0 de Mirth Connect.
Le Proof-of-Concept (PoC) et le code d'exploit fournis sont uniquement à des fins éducatives et de recherche. Les tests non autorisés et l'utilisation abusive de cet exploit PoC contre des systèmes sans consentement explicite sont illégaux et strictement interdits. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
En utilisant cet exploit, vous acceptez de l'utiliser de manière éthique et légale. Les tests ne doivent être effectués que sur des systèmes pour lesquels une autorisation explicite a été donnée.
requestspwncat-csrichPour utiliser l'exploit, clonez ce dépôt et naviguez dans le répertoire du projet. Vous pouvez ensuite exécuter le script d'exploit comme suit :
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
Les arguments optionnels incluent :
-f/--file pour spécifier un fichier contenant les URL cibles pour l'analyse par lots.-o/--output pour spécifier un fichier de sortie pour enregistrer les résultats d'analyse.-t/--threads pour définir le nombre de threads pour l'analyse concurrente.Les contributions, les demandes de fonctionnalités et les suggestions sont les bienvenues ! N'hésitez pas à ouvrir des issues ou à soumettre des pull requests.
Découverte de la vulnérabilité originale : IHTeam
Analyse du correctif et découverte de CVE-2023-43208 : Horizon3.ai