← Retour aux projets
Cybersécurité — Exploitation
CVE-2023-43208 — Mirth Connect
HackTheBoxExploitationCVE réelle
Contexte
Mirth Connect (moteur d'intégration de données de santé) est concerné par une CVE réelle et documentée publiquement (CVE-2023-43208), reproduite ici dans un environnement HackTheBox pour en comprendre le mécanisme d'exploitation de bout en bout.
Ce qui a été fait
Analyse de la vulnérabilité, mise en place d'une chaîne d'exploitation exploitant une injection eval() côté serveur pour obtenir une exécution de code à distance, puis élévation de privilèges jusqu'à l'obtention d'un accès complet à la machine. L'ensemble de la démarche a été documenté pas à pas.
Résultat
Compromission complète de la machine cible (RCE + privesc), écriture technique détaillée de la chaîne d'exploitation.