
Python Proof-of-Concept-Exploit für Bludit 3.9.2 Remotecodeausführung via Directory-Traversal beim Bild-Upload, die PHP-Payload-Injection ermöglicht, um beliebige Codeausführung zu erreichen.
Dies ist eine Python-Implementierung eines Proof-of-Concept (PoC) für die Bludit Directory Traversal Image File Upload Schwachstelle
CVE-2019-16113 Bludit 3.9.2 ermöglicht Remote-Code-Ausführung über bl-kernel/ajax/upload-images.php, da PHP-Code mit einem .jpg- (oder .png-) Dateinamen eingegeben werden kann und dieser PHP-Code dann weiteren PHP-Code in einen ../ Pfad schreiben kann.
Ursprüngliche Credits: christasa - Ursprüngliche Entdeckung sinn3r - Metasploit-Modul