
CVE-2023-43208 - Mirth Connect リモートコード実行 (RCE) の PoC エクスプロイト
このリポジトリには、NextGen Healthcare Mirth Connect バージョン 4.4.1 未満における重大な脆弱性の Proof-of-Concept (PoC) エクスプロイトが含まれています。CVE-2023-43208 として追跡されるこの脆弱性は、脆弱なソフトウェアバージョンを実行しているシステムにおいて、認証なしでリモートコード実行 (RCE) を可能にします。
Mirth Connect はオープンソースのヘルスケア統合エンジンであり、デシリアライズされたデータを適切に処理できなかったため、特別に細工された HTTP リクエストを介して任意の OS コマンド実行が可能となりました。この脆弱性は、当初 IHTeam によって対処された CVE-2023-37679 に対する不完全なパッチに続いて発見されました。Horizon3.ai によるその後の調査で、元のパッチに実装された拒否リストのバイパスが明らかになり、CVE-2023-43208 の特定に至りました。このエクスプロイトモジュールは、Mirth Connect バージョン 4.1.1、4.3.0、4.4.0 に対して正常にテストされています。
提供される Proof-of-Concept (PoC) およびエクスプロイトコードは、教育および研究目的のみに使用されます。明示的な同意なしにシステムに対してこの PoC エクスプロイトを許可なくテストおよび悪用することは違法であり、厳しく禁止されています。著者は、このツールの誤用またはそれによって生じたいかなる損害についても責任を負いません。
このエクスプロイトを使用することにより、倫理的かつ合法的な方法で使用することに同意したものとみなします。テストは、明示的な許可が与えられたシステムでのみ実行されるべきです。
requests Python ライブラリpwncat-cs Python ライブラリrich Python ライブラリエクスプロイトを使用するには、このリポジトリをクローンし、プロジェクトディレクトリに移動します。その後、以下のようにエクスプロイトスクリプトを実行できます。
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
オプションの引数は次のとおりです。
-f/--file :バッチスキャン用のターゲット URL を含むファイルを指定します。-o/--output :スキャン結果を保存する出力ファイルを指定します。-t/--threads :同時スキャンに使用するスレッド数を設定します。貢献、機能リクエスト、提案は歓迎です!遠慮なく Issue を開いたり、プルリクエストを送信してください。