Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19276 — CVE-2018-19276 - OpenMRS असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन RCE | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-19276
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmpgn/cve-2018-19276

CVE-2018-19276

CVE-2018-19276 - OpenMRS असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन RCE

रिपॉजिटरी देखें
164337 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-19276 OpenMRS असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन RCE

From https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607

असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन बिना लॉग इन किए मनमाना कोड निष्पादन (Arbitrary Code Execution) की अनुमति देता है। वेबसर्विसेज़ मॉड्यूल पर IP प्रतिबंध इस हमले को नहीं रोकते हैं।

image

  • OpenMRS Platform 2.1.x < 2.1.4 के सभी संस्करण
  • OpenMRS Platform 2.0.x < 2.0.8 के सभी संस्करण
  • OpenMRS Platform 1.12.x < 1.12.1 के सभी संस्करण
  • OpenMRS Reference Application 2.8.x < 2.8.1 के सभी संस्करण
  • OpenMRS Reference Application 2.7.x < 2.7.2 के सभी संस्करण
  • OpenMRS Reference Application 2.6.x < 2.6.2 के सभी संस्करण

Bishop Fox में Security Associate Nicolas Serra द्वारा खोजा गया।

प्रमाण अवधारणा

आइए देखें कि आधिकारिक दस्तावेज़ीकरण का उपयोग करके OpenMRS के REST वेबसर्विस कैसे काम करते हैं:

root@kitploit:~
curl -u admin:test -i 'http://localhost:8080/openmrs/ws/rest/v1/concept'

आइए सुधार की जाँच करें:

  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/369
  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/372
  • हम यह जानकारी पा सकते हैं:

    image https://github.com/openmrs/openmrs-module-webservices.rest/pull/369#issuecomment-443513473

    वे मूल रूप से POST अनुरोध के Content-type को फ़िल्टर करते हैं जब वह XML होता है, तो संभवतः XXE या एक असुरक्षित डिसीरियलाइज़ेशन 👍

    आइए फिर से दस्तावेज़ीकरण की जाँच करें:

    image

    अच्छा, यह अच्छा है, क्या होता है यदि हम REST वेबसर्विस को XML भेजते हैं?

    root@kitploit:~
    > curl -i -s -k  -X $'POST' -H $'Host: 127.0.0.1:8888' -H $'Content-Type: text/xml'  $'http://127.0.0.1:8888/openmrs/ws/rest/v1/concept'
    
    HTTP/1.1 500 Internal Server Error
    Server: Apache-Coyote/1.1
    Set-Cookie: JSESSIONID=A896A8B1B0092400DBF74E2E8C365949; Path=/openmrs; HttpOnly
    Content-Type: application/json;charset=UTF-8
    Content-Length: 8980
    Date: Mon, 11 Mar 2019 12:58:30 GMT
    Connection: close
    
    {"error":{"message":"[ : input contained no data]","code":"com.thoughtworks.xstream.io.xml.XppReader:126","detail":"com.thoughtworks.xstream.io.StreamException:  : input contained no data\n\tat com.thoughtworks.xstream.io.xml.XppReader.pullNextEvent(XppReader.java:126)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readRealEvent(AbstractPullReader.java:148)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readEvent(AbstractPullReader.java:141)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.move(AbstractPullReader.java:118)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.moveDown[...]
    

    त्रुटि कुछ बहुत ही रोचक देती है : xstream.XStreamMarshaller

    आइए अद्भुत उपकरण marshalsec का उपयोग करके Java डिसीरियलाइज़ेशन का उपयोग करके RCE ट्रिगर करने का प्रयास करें।

    उपलब्ध गैजेट की जाँच करें:

    root@kitploit:~
    $ java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.XStream -v 
    No gadget type specified, available are [SpringPartiallyComparableAdvisorHolder, SpringAbstractBeanFactoryPointcutAdvisor, Rome, XBean, Resin, CommonsConfiguration, LazySearchEnumeration, BindingEnumeration, ServiceLoader, ImageIO, CommonsBeanutils]
    

    इस बिंदु पर, मैं केवल XStream के प्रत्येक गैजेट पर github खोज का उपयोग करता हूँ ताकि एक घटना ढूँढ सकूँ। केवल गैजेट ImageIO आशाजनक दिखता है:

    image

    आइए इसे आज़माएँ:

    image

    बस इतना ही!

    एक्सप्लॉइट

    root@kitploit:~
    python CVE-2018-19276.py
    

    image

    संसाधन:

    • https://issues.openmrs.org/browse/RESTWS-742
    • https://www.bishopfox.com/news/2019/02/openmrs-insecure-object-deserialization/
    • https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607
    • https://wiki.openmrs.org/display/docs/REST+Web+Services+API+For+Clients#RESTWebServicesAPIForClients-SampleRESTcalls
    टूल डाउनलोड करें