
Exploit de prueba de concepto en Python para ejecución remota de código en Bludit 3.9.2 a través de directory traversal en la subida de imágenes, lo que permite la inyección de carga útil PHP para lograr ejecución arbitraria de código.
Esta es una implementación en python de un PoC para la vulnerabilidad de carga de archivos de imagen y traversal de directorios de Bludit
CVE-2019-16113 Bludit 3.9.2 permite la ejecución remota de código a través de bl-kernel/ajax/upload-images.php porque se puede ingresar código PHP con un nombre de archivo .jpg (o .png), y luego ese código PHP puede escribir otro código PHP en una ruta ../.
Crédito original: christasa - Descubrimiento original sinn3r - Módulo de Metasploit