
PoC-эксплойт для CVE-2023-43208 - Mirth Connect: удаленное выполнение кода (RCE)
В этом репозитории содержится эксплойт Proof-of-Concept (PoC) для критической уязвимости в NextGen Healthcare Mirth Connect версий до 4.4.1. Уязвимость, отслеживаемая как CVE-2023-43208, позволяет неавторизованное удалённое выполнение кода (RCE) в системах, работающих на уязвимых версиях программного обеспечения.
Mirth Connect, открытый интеграционный движок для здравоохранения, некорректно обрабатывал десериализованные данные, что делало его подверженным произвольному выполнению команд ОС через специально подготовленные HTTP-запросы. Уязвимость была обнаружена после неполного исправления для CVE-2023-37679, первоначально устранённого командой IHTeam. Последующие исследования Horizon3.ai выявили обход списка запрещённых элементов (deny list), реализованного в исходном исправлении, что привело к идентификации CVE-2023-43208. Этот модуль эксплойта был успешно протестирован против Mirth Connect версий 4.1.1, 4.3.0 и 4.4.0.
Предоставленный Proof-of-Concept (PoC) и код эксплойта предназначены только для образовательных и исследовательских целей. Несанкционированное тестирование и неправомерное использование этого PoC-эксплойта против систем без явного согласия является незаконным и строго запрещено. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
Используя этот эксплойт, вы соглашаетесь использовать его этичным и законным образом. Тестирование должно выполняться только на системах, на которые было дано явное разрешение.
requestspwncat-csrichЧтобы использовать эксплойт, клонируйте этот репозиторий и перейдите в каталог проекта. Затем вы можете запустить скрипт эксплойта следующим образом:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <Target URL> -lh <Listening Host> -lp <Listening Port>
Дополнительные аргументы включают:
-f/--file — указать файл, содержащий целевые URL-адреса для пакетного сканирования.-o/--output — указать выходной файл для сохранения результатов сканирования.-t/--threads — задать количество потоков для параллельного сканирования.Приветствуются любые вклады, запросы функций и предложения! Не стесняйтесь создавать issues или отправлять pull requests.