
CVE-2023-43208 और CVE-2023-37679 के लिए Python PoC एक्सप्लॉइट स्क्रिप्ट्स, जो NextGen Mirth Connect में बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती हैं। सुरक्षा अनुसंधान और रक्षात्मक तकनीक विकास के लिए डिज़ाइन किया गया।
यह एक्सप्लॉइट स्क्रिप्ट और PoC vsociety पर गहन CVE विश्लेषण के लिए लिखे गए हैं। CVE-2023-43208 NextGen Mirth Connect में एक गंभीर सुरक्षा बग है, जो अस्पतालों और क्लीनिकों द्वारा रोगी डेटा साझा करने के लिए उपयोग किया जाने वाला उपकरण है। यह बग हैकर्स को बिना पासवर्ड के सिस्टम में घुसने देता है। चूंकि Mirth Connect का व्यापक रूप से स्वास्थ्य सेवा में उपयोग किया जाता है, इस बग को जल्दी ठीक करना रोगी की जानकारी की सुरक्षा के लिए महत्वपूर्ण है।
यह बग एक पुरानी समस्या, CVE-2023-37679, के ठीक होने के बाद सामने आया जिसे ठीक किया जाना था। हालांकि, यह सुधार पर्याप्त नहीं था, जिसके कारण CVE-2023-43208 की खोज हुई। यह नया मुद्दा Mirth Connect के 4.4.0 तक के सभी संस्करणों को प्रभावित करता है और सुरक्षित होने के लिए संस्करण 4.4.1 में अद्यतन की आवश्यकता है।
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या देयता अस्वीकार करते हैं। बस आपको पता हो, उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और नियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।