Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-16113-Dockerfile — Dockerisierte Umgebung zur Reproduktion von CVE-2019-16113, einer Directory-Traversal- und RCE-Sicherheitslücke in Bludit CMS 3.9.2, mit PoC zur Ausnutzung über Bild-Upload. | Kitploit
Tools/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

Dockerisierte Umgebung zur Reproduktion von CVE-2019-16113, einer Directory-Traversal- und RCE-Sicherheitslücke in Bludit CMS 3.9.2, mit PoC zur Ausnutzung über Bild-Upload.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5vor 6 JahrenNoch nicht geprüft

Bludit Directory Traversal Vulnerability (CVE-2019--16113)

Bludit-3.9.2 ist ein leichtgewichtiges CMS, das nur eine LAMP-Umgebung benötigt. Beim Hochladen von Bildern löscht Bludit die Datei nicht rechtzeitig nach der Überprüfung der Dateierweiterung, sodass Angreifer durch Steuerung des uuid-Parameters einen Directory Traversal erreichen können. Einzelheiten siehe

Schwachstellenumgebung

Führen Sie die folgenden Befehle aus, um das Image zu erstellen und den Bludit-Container zu starten

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # Image erstellen
sudo docker run --name bludit -p 8000:80 -d bludit:cve # Container starten, Dienst auf Port 8000

Rufen Sie http://your-ip:8000 auf, um ein Konto zu erstellen.

Um diese Schwachstelle auszunutzen, muss ein Benutzer registriert sein, der den Blog bearbeiten kann. Sie müssen sich bei Bludit anmelden, um einen Benutzer zu registrieren. Angenommen, der Benutzer in der aktuellen Umgebung ist admin-bupt123

Schwachstellenreproduktion

POC siehe, hauptsächlich wurde der Inhalt der Bildtrojaner-Datei geändert. Die Angreifermaschine hört auf Port 8080. Der POC lädt die Bildtrojaner-Datei hoch, um RCE zu erreichen, erhält eine Reverse Shell, und die Angreifermaschine erlangt erfolgreich eine Shell. web1poc

Tool herunterladen