
Scripts PoC em Python para CVE-2023-43208 e CVE-2023-37679, permitindo execução remota de código não autenticada no NextGen Mirth Connect. Projetado para pesquisa de segurança e desenvolvimento de técnicas defensivas.
Este script de exploit e PoC foram escritos para uma análise aprofundada da CVE na vsociety. A CVE-2023-43208 é um grave bug de segurança no NextGen Mirth Connect, uma ferramenta utilizada por hospitais e clínicas para compartilhar dados de pacientes. Este bug permite que hackers invadam o sistema sem precisar de senha. Como o Mirth Connect é amplamente utilizado na área da saúde, corrigir esse bug rapidamente é crucial para proteger as informações dos pacientes.
O bug veio à tona após um problema anterior, a CVE-2023-37679, que deveria ter sido corrigido. No entanto, a correção não foi suficiente, levando à descoberta da CVE-2023-43208. Esta nova falha afeta todas as versões do Mirth Connect até a 4.4.0 e exige uma atualização para a versão 4.4.1 para estar segura.
# Script de detecção
python3 detection.py https://localhost:8443
# Unix (padrão)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para quaisquer atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.