
Script Python PoC per exploit per CVE-2023-43208 e CVE-2023-37679, che consentono l'esecuzione remota di codice non autenticata in NextGen Mirth Connect. Progettati per la ricerca sulla sicurezza e lo sviluppo di tecniche difensive.
Questo script exploit e PoC sono stati scritti per un'analisi approfondita delle CVE su vsociety. CVE-2023-43208 è un grave bug di sicurezza in NextGen Mirth Connect, uno strumento utilizzato da ospedali e cliniche per condividere i dati dei pazienti. Questo bug permette agli hacker di intrufolarsi nel sistema senza bisogno di una password. Poiché Mirth Connect è ampiamente utilizzato nel settore sanitario, correggere rapidamente questo bug è cruciale per proteggere le informazioni dei pazienti.
Il bug è emerso dopo che un problema precedente, CVE-2023-37679, avrebbe dovuto essere risolto. Tuttavia, la correzione non è stata sufficiente, portando alla scoperta di CVE-2023-43208. Questo nuovo problema riguarda tutte le versioni di Mirth Connect fino alla 4.4.0 e richiede un aggiornamento alla versione 4.4.1 per essere sicuri.
# Script di rilevamento
python3 detection.py https://localhost:8443
# Unix (predefinito)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Questo script exploit è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano qualsiasi responsabilità o obbligo per eventuali usi impropri o danni causati da questo software. Solo per tua informazione, gli utenti sono invitati a utilizzare questo software in modo responsabile e solo nel rispetto delle leggi e dei regolamenti applicabili. Usalo con responsabilità.