
Dockerisierte Umgebung zur Reproduktion von CVE-2019-16113, einer Directory-Traversal- und RCE-Sicherheitslücke in Bludit CMS 3.9.2, mit PoC zur Ausnutzung über Bild-Upload.
Bludit-3.9.2 ist ein leichtgewichtiges CMS, das nur eine LAMP-Umgebung benötigt. Beim Hochladen von Bildern löscht Bludit die Datei nicht rechtzeitig nach der Überprüfung der Dateierweiterung, sodass Angreifer durch Steuerung des uuid-Parameters einen Directory Traversal erreichen können. Einzelheiten siehe
Führen Sie die folgenden Befehle aus, um das Image zu erstellen und den Bludit-Container zu starten
cd Docker
sudo docker build -t bludit:cve . # Image erstellen
sudo docker run --name bludit -p 8000:80 -d bludit:cve # Container starten, Dienst auf Port 8000
Rufen Sie http://your-ip:8000 auf, um ein Konto zu erstellen.
Um diese Schwachstelle auszunutzen, muss ein Benutzer registriert sein, der den Blog bearbeiten kann. Sie müssen sich bei Bludit anmelden, um einen Benutzer zu registrieren. Angenommen, der Benutzer in der aktuellen Umgebung ist admin-bupt123
POC siehe, hauptsächlich wurde der Inhalt der Bildtrojaner-Datei geändert.
Die Angreifermaschine hört auf Port 8080. Der POC lädt die Bildtrojaner-Datei hoch, um RCE zu erreichen, erhält eine Reverse Shell, und die Angreifermaschine erlangt erfolgreich eine Shell.
