
CVE-2023-43208 - Mirth Connect 원격 코드 실행(RCE)에 대한 PoC 익스플로잇
이 저장소는 NextGen Healthcare Mirth Connect 4.4.1 이전 버전의 심각한 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. CVE-2023-43208로 추적되는 이 취약점은 취약한 소프트웨어 버전이 실행 중인 시스템에서 인증 없이 원격 코드 실행(RCE)을 허용합니다.
Mirth Connect는 오픈소스 헬스케어 통합 엔진으로, 역직렬화된 데이터를 적절히 처리하지 못하여 특수하게 조작된 HTTP 요청을 통한 임의 OS 명령 실행에 취약했습니다. 이 취약점은 IHTeam이 처음 해결한 CVE-2023-37679에 대한 불완전한 패치에 이어 발견되었습니다. 이후 Horizon3.ai의 연구는 원래 패치에 구현된 거부 목록의 우회 방법을 밝혀내 CVE-2023-43208의 식별로 이어졌습니다. 이 익스플로잇 모듈은 Mirth Connect 버전 4.1.1, 4.3.0 및 4.4.0에서 성공적으로 테스트되었습니다.
제공된 개념 증명(PoC) 및 익스플로잇 코드는 교육 및 연구 목적으로만 제공됩니다. 명시적인 동의 없이 시스템을 대상으로 한 무단 테스트 및 이 PoC 익스플로잇의 오용은 불법이며 엄격히 금지됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
이 익스플로잇을 사용함으로써, 귀하는 이를 윤리적이고 합법적인 방식으로 사용하는 것에 동의합니다. 테스트는 명시적 허가가 있는 시스템에서만 수행되어야 합니다.
requests Python 라이브러리pwncat-cs Python 라이브러리rich Python 라이브러리익스플로잇을 사용하려면 이 저장소를 클론하고 프로젝트 디렉터리로 이동하세요. 그런 다음 다음과 같이 익스플로잇 스크립트를 실행할 수 있습니다:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
선택적 인수는 다음과 같습니다:
-f/--file: 일괄 스캔을 위한 대상 URL이 포함된 파일을 지정합니다.-o/--output: 스캔 결과를 저장할 출력 파일을 지정합니다.-t/--threads: 동시 스캔을 위한 스레드 수를 설정합니다.기여, 기능 요청 및 제안을 환영합니다! 이슈를 열거나 풀 리퀘스트를 제출해 주세요.