
CVE-2023-43208 および CVE-2023-37679 向けの Python PoC エクスプロイトスクリプト。NextGen Mirth Connect において認証不要のリモートコード実行を可能にします。セキュリティ研究および防御技術開発のために設計されています。
このエクスプロイトスクリプトとPoCは、vsocietyでの詳細なCVE分析のために作成されました。CVE-2023-43208は、病院や診療所が患者データを共有するために使用されるツール、NextGen Mirth Connectにおける深刻なセキュリティバグです。このバグにより、攻撃者はパスワードを必要とせずにシステムに侵入できます。Mirth Connectは医療分野で広く使用されているため、このバグを迅速に修正することは患者情報を保護するために極めて重要です。
このバグは、以前の問題であるCVE-2023-37679が修正されるはずだった後に明らかになりました。しかし、修正は不十分であり、CVE-2023-43208の発見につながりました。この新しい問題は、Mirth Connectのバージョン4.4.0までの全バージョンに影響し、安全にするにはバージョン4.4.1へのアップデートが必要です。
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されました。悪意のある活動や不正な活動に使用することを意図したものではありません。スクリプトの作成者および所有者は、本ソフトウェアの誤用または損害に対する一切の責任を負いません。ユーザーは、本ソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用するよう強く求められます。責任を持って使用してください。