
Una PoC per CVE-2023-43208 - Esecuzione di codice in remoto (RCE) su Mirth Connect
Questa repository contiene un exploit Proof-of-Concept (PoC) per una vulnerabilità critica nelle versioni di Mirth Connect di NextGen Healthcare precedenti alla 4.4.1. La vulnerabilità, tracciata come CVE-2023-43208, consente l'esecuzione di codice remoto (RCE) non autenticata sui sistemi che eseguono le versioni vulnerabili del software.
Mirth Connect, un motore open-source di integrazione sanitaria, non gestiva correttamente i dati deserializzati, rendendolo suscettibile all'esecuzione arbitraria di comandi di sistema tramite richieste HTTP appositamente formulate. La vulnerabilità è stata scoperta dopo una patch incompleta per CVE-2023-37679, affrontata inizialmente da IHTeam. Successive ricerche di Horizon3.ai hanno rivelato un bypass della lista negativa implementata nella patch originale, portando all'identificazione di CVE-2023-43208. Questo modulo exploit è stato testato con successo sulle versioni 4.1.1, 4.3.0 e 4.4.0 di Mirth Connect.
Il Proof-of-Concept (PoC) e il codice exploit forniti sono esclusivamente a scopo educativo e di ricerca. Test non autorizzati e uso improprio di questo exploit PoC contro sistemi senza consenso esplicito sono illegali e severamente vietati. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo strumento.
Utilizzando questo exploit, accetti di usarlo in modo etico e legale. I test dovrebbero essere eseguiti solo su sistemi per i quali è stato concesso un permesso esplicito.
requestspwncat-csrichPer utilizzare l'exploit, clona questa repository e spostati nella directory del progetto. Puoi quindi eseguire lo script exploit come segue:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
Gli argomenti opzionali includono:
-f/--file per specificare un file contenente gli URL dei target per la scansione batch.-o/--output per specificare un file di output in cui salvare i risultati della scansione.-t/--threads per impostare il numero di thread per la scansione concorrente.Contributi, richieste di funzionalità e suggerimenti sono benvenuti! Non esitare ad aprire issue o inviare pull request.