Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (مُصادَق) رفع ملف - تنفيذ أوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/sec-it/exploit-cve-2018-15139
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (مُصادَق) رفع ملف - تنفيذ أوامر عن بُعد

عرض المستودع
22منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - (مُصادَق) رفع ملفات - تنفيذ أوامر عن بُعد

استغلال لـ CVE-2018-15139.

الاستخدام

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

مثال

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

المتطلبات

  • httpx
  • docopt.rb

مثال باستخدام gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

نشر Docker للبرنامج المُعرَّض للثغرة

تحذير: هذا الإعداد بالطبع غير مناسب للاستخدام في بيئة الإنتاج!

root@kitploit:~
$ sudo docker-compose up

صلاحيات مجلد الرفع معطّلة في صورة Docker الرسمية لـ OpenEMR، لذلك يلزم الاتصال بالحاوية وإصلاح الصلاحيات، على سبيل المثال:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

المراجع

  • البرنامج المستهدف: OpenEMR
    • الصفحة الرئيسية: https://www.open-emr.org/
    • المصدر: https://github.com/openemr/openemr
    • Docker: انظر docker-compose.yml
    • الإصدار المُعرَّض للثغرة: < 5.0.1.4 (أي حتى 5.0.1.3)
    • التصحيح: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

هذه إعادة كتابة أفضل لـ EDB-49998.

تم اكتشاف الثغرة بواسطة Project Insecurity.

تحليل الاستغلال الأصلي والثغرة:

  • OpenEMR يصحح ثغرات خطيرة اكتشفها Project Insecurity
تنزيل الأداة