Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (Authentifié) Téléversement de fichier - Exécution de commande à distance | Kitploit
Outils/GitHubGitHub/sec-it/exploit-cve-2018-15139
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Authentifié) Téléversement de fichier - Exécution de commande à distance

Voir le dépôt
222il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - (Authentifié) Téléversement de fichier - Exécution de commande à distance

Exploit pour CVE-2018-15139.

Utilisation

$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Exemple

$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Prérequis

  • httpx
  • docopt.rb

Exemple avec gem :

bundle install
# or
gem install httpx docopt

Déploiement Docker du logiciel vulnérable

Avertissement : bien entendu, cette configuration n'est pas adaptée à une utilisation en production !

$ sudo docker-compose up

Les permissions du dossier de téléversement sont cassées dans l'image Docker officielle d'OpenEMR, il est donc nécessaire de se connecter au conteneur et de corriger les permissions, par ex. :

$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Références

  • Logiciel cible : OpenEMR
    • Site web : https://www.open-emr.org/
    • Source : https://github.com/openemr/openemr
    • Docker : voir docker-compose.yml
    • Version vulnérable : < 5.0.1.4 (c'est-à-dire jusqu'à 5.0.1.3)
    • Correctif : https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Il s'agit d'une meilleure réécriture de EDB-49998.

La vulnérabilité a été découverte par Project Insecurity.

Analyse de l'exploit et de la vulnérabilité d'origine :

  • OpenEMR corrige de graves vulnérabilités découvertes par Project Insecurity
Télécharger l’outil