Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-16113-Dockerfile — Entorno dockerizado para reproducir CVE-2019-16113, una vulnerabilidad de recorrido de directorios y ejecución remota de código (RCE) en Bludit CMS 3.9.2, con PoC para explotación de subida de imágenes. | Kitploit
Herramientas/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

Entorno dockerizado para reproducir CVE-2019-16113, una vulnerabilidad de recorrido de directorios y ejecución remota de código (RCE) en Bludit CMS 3.9.2, con PoC para explotación de subida de imágenes.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 añosAún no revisado

Vulnerabilidad de cruce de directorios de Bludit (CVE-2019-16113)

Bludit-3.9.2 es un CMS ligero que solo necesita un entorno LAMP para funcionar. Al cargar imágenes, Bludit verifica la extensión del archivo pero no lo elimina a tiempo, y un atacante puede lograr un cruce de directorios controlando el parámetro uuid. Consulte aquí para más detalles.

Entorno de vulnerabilidad

Ejecute los siguientes comandos para compilar la imagen e iniciar el contenedor de Bludit

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口

Acceda a http://your-ip:8000 para crear una cuenta.

Para explotar esta vulnerabilidad, es necesario registrarse como un usuario que pueda editar blogs. Es necesario iniciar sesión en Bludit para registrar un usuario. Supongamos que en el entorno actual el usuario es admin-bupt123.

Reproducción de la vulnerabilidad

PoC tomado de, principalmente modificando el contenido de la imagen maliciosa. La máquina atacante escucha en el puerto 8080, el PoC sube una imagen maliciosa para lograr RCE, una shell inversa, y la máquina atacante obtiene la shell con éxito. web1poc

Descargar herramienta