
Environnement dockerisé pour reproduire CVE-2019-16113, une vulnérabilité de directory traversal et RCE dans Bludit CMS 3.9.2, avec un PoC pour l'exploitation par téléchargement d'images.
Bludit-3.9.2 est un CMS léger qui nécessite uniquement un environnement LAMP pour fonctionner. Lors du téléchargement d'images, Bludit ne supprime pas le fichier après avoir vérifié l'extension. Un attaquant peut également contrôler le paramètre uuid pour effectuer une traversée de répertoire. Voir référence
Exécutez les commandes suivantes pour compiler l'image et démarrer le conteneur Bludit
cd Docker
sudo docker build -t bludit:cve . # compilation de l'image
sudo docker run --name bludit -p 8000:80 -d bludit:cve # démarrage du conteneur, service sur le port 8000
Accédez à http://your-ip:8000 pour créer un compte.
L'exploitation de cette vulnérabilité nécessite d'enregistrer un utilisateur pouvant éditer un blog. Vous devez vous connecter à Bludit pour enregistrer un utilisateur. Supposons que dans l'environnement actuel, l'utilisateur soit admin-bupt123.
POC référence, principalement modifié le contenu de l'image piégée.
La machine attaquante écoute sur le port 8080, le POC télécharge une image piégée pour exécuter du code à distance (RCE), rebondir un shell, et la machine attaquante obtient avec succès un shell.
