
CVE-2023-43208 के लिए एक PoC एक्सप्लॉइट - Mirth Connect दूरस्थ कोड निष्पादन (RCE)
इस रिपॉजिटरी में NextGen Healthcare Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक महत्वपूर्ण कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है। यह कमजोरी, जिसे CVE-2023-43208 के रूप में ट्रैक किया गया है, कमजोर सॉफ्टवेयर संस्करणों को चलाने वाले सिस्टम पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
Mirth Connect, एक ओपन-सोर्स हेल्थकेयर इंटीग्रेशन इंजन, डीसीरियलाइज़ किए गए डेटा को ठीक से संभालने में विफल रहा, जिससे यह विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाने OS कमांड निष्पादन के लिए संवेदनशील हो गया। यह कमजोरी CVE-2023-37679 के लिए एक अधूरे पैच के बाद खोजी गई थी, जिसे शुरू में IHTeam द्वारा संबोधित किया गया था। Horizon3.ai द्वारा बाद के शोध ने मूल पैच में लागू अस्वीकार सूची को बायपास करने का खुलासा किया, जिससे CVE-2023-43208 की पहचान हुई। यह शोषण मॉड्यूल Mirth Connect संस्करण 4.1.1, 4.3.0 और 4.4.0 के खिलाफ सफलतापूर्वक परीक्षण किया गया है।
प्रदान किया गया प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और शोषण कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट सहमति के बिना सिस्टम के खिलाफ इस PoC शोषण का अनधिकृत परीक्षण और दुरुपयोग अवैध है और सख्ती से निषिद्ध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
इस शोषण का उपयोग करके, आप इसे नैतिक और कानूनी तरीके से उपयोग करने के लिए सहमत होते हैं। परीक्षण केवल उन सिस्टम पर किया जाना चाहिए जहां स्पष्ट अनुमति दी गई है।
requests Python लाइब्रेरीpwncat-cs Python लाइब्रेरीrich Python लाइब्रेरीशोषण का उपयोग करने के लिए, इस रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका पर जाएं। फिर आप शोषण स्क्रिप्ट को इस प्रकार चला सकते हैं:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
वैकल्पिक तर्क शामिल हैं:
-f/--file बैच स्कैनिंग के लिए लक्ष्य URL वाली फ़ाइल निर्दिष्ट करने के लिए।-o/--output स्कैन परिणामों को सहेजने के लिए आउटपुट फ़ाइल निर्दिष्ट करने के लिए।-t/--threads समवर्ती स्कैनिंग के लिए थ्रेड्स की संख्या निर्धारित करने के लिए।योगदान, सुविधा अनुरोध और सुझाव आपका स्वागत है! कृपया बेझिझक issues खोलें या pull requests सबमिट करें।