本仓库包含针对 NextGen Healthcare Mirth Connect 4.4.1 之前版本中一个严重漏洞的 PoC 利用代码。该漏洞编号为 CVE-2023-43208,允许攻击者在运行受影响软件版本的系统上实现未经身份验证的远程代码执行 (RCE)。
Mirth Connect 是一个开源的医疗集成引擎,未能正确处理反序列化数据,使其易受通过特制 HTTP 请求执行任意操作系统命令的攻击。该漏洞是在对 CVE-2023-37679(最初由 IHTeam 发现)的不完整补丁之后发现的。Horizon3.ai 的后续研究揭示了原始补丁中拒绝列表的绕过方法,从而导致了 CVE-2023-43208 的发现。此利用模块已在 Mirth Connect 4.1.1、4.3.0 和 4.4.0 版本上成功测试。
提供的 PoC 和利用代码仅用于教育和研究目的。未经明确同意对系统进行未授权测试和滥用此 PoC 利用代码是非法行为,并严格禁止。作者对因使用此工具产生的任何误用或损害不承担任何责任。
使用此利用代码即表示您同意以道德和法律的方式使用。测试仅应在已获得明确许可的系统上进行。
requests Python 库pwncat-cs Python 库rich Python 库要使用此利用代码,请克隆本仓库并进入项目目录。然后按如下方式运行利用脚本:
pip install -r requirements.txt
python3 CVE-2023-43208.py -u <目标URL> -lh <监听主机> -lp <监听端口>
可选参数包括:
-f/--file:指定包含目标 URL 的文件,用于批量扫描。-o/--output:指定用于保存扫描结果的输出文件。-t/--threads:设置并发扫描的线程数。欢迎贡献、功能请求和建议!请随时提出 issue 或提交 pull request。