
Um exploit PoC para CVE-2023-43208 - Mirth Connect Execução Remota de Código (RCE)
Este repositório contém um exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica no NextGen Healthcare Mirth Connect versões anteriores a 4.4.1. A vulnerabilidade, rastreada como CVE-2023-43208, permite execução remota de código (RCE) não autenticada em sistemas que executam as versões vulneráveis do software.
O Mirth Connect, um motor de integração de saúde de código aberto, não tratou adequadamente os dados desserializados, tornando-se suscetível à execução arbitrária de comandos do sistema operacional através de requisições HTTP especialmente criadas. A vulnerabilidade foi descoberta após um patch incompleto para CVE-2023-37679, inicialmente abordado pela IHTeam. Pesquisas subsequentes da Horizon3.ai revelaram uma bypass à lista de negação implementada no patch original, levando à identificação de CVE-2023-43208. Este módulo de exploit foi testado com sucesso contra as versões 4.1.1, 4.3.0 e 4.4.0 do Mirth Connect.
O código de Prova de Conceito (PoC) e exploit fornecido é apenas para fins educacionais e de pesquisa. Testes não autorizados e uso indevido deste exploit PoC contra sistemas sem consentimento explícito são ilegais e estritamente proibidos. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.
Ao usar este exploit, você concorda em usá-lo de forma ética e legal. Os testes devem ser realizados apenas em sistemas onde foi dada permissão explícita.
requests Pythonpwncat-cs Pythonrich PythonPara usar o exploit, clone este repositório e navegue até o diretório do projeto. Você pode então executar o script exploit da seguinte forma:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
Argumentos opcionais incluem:
-f/--file para especificar um arquivo contendo URLs alvo para varredura em lote.-o/--output para especificar um arquivo de saída para salvar os resultados da varredura.-t/--threads para definir o número de threads para varredura simultânea.Contribuições, solicitações de recursos e sugestões são bem-vindas! Sinta-se à vontade para abrir issues ou enviar pull requests.