Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-16113-Dockerfile — Environnement dockerisé pour reproduire CVE-2019-16113, une vulnérabilité de directory traversal et RCE dans Bludit CMS 3.9.2, avec un PoC pour l'exploitation par téléchargement d'images. | Kitploit
Outils/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

Environnement dockerisé pour reproduire CVE-2019-16113, une vulnérabilité de directory traversal et RCE dans Bludit CMS 3.9.2, avec un PoC pour l'exploitation par téléchargement d'images.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
5il y a 6 ansPas encore vérifié

Vulnérabilité de traversée de répertoire dans Bludit (CVE-2019--16113)

Bludit-3.9.2 est un CMS léger qui nécessite uniquement un environnement LAMP pour fonctionner. Lors du téléchargement d'images, Bludit ne supprime pas le fichier après avoir vérifié l'extension. Un attaquant peut également contrôler le paramètre uuid pour effectuer une traversée de répertoire. Voir référence

Environnement vulnérable

Exécutez les commandes suivantes pour compiler l'image et démarrer le conteneur Bludit

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # compilation de l'image
sudo docker run --name bludit -p 8000:80 -d bludit:cve # démarrage du conteneur, service sur le port 8000

Accédez à http://your-ip:8000 pour créer un compte.

L'exploitation de cette vulnérabilité nécessite d'enregistrer un utilisateur pouvant éditer un blog. Vous devez vous connecter à Bludit pour enregistrer un utilisateur. Supposons que dans l'environnement actuel, l'utilisateur soit admin-bupt123.

Reproduction de la vulnérabilité

POC référence, principalement modifié le contenu de l'image piégée. La machine attaquante écoute sur le port 8080, le POC télécharge une image piégée pour exécuter du code à distance (RCE), rebondir un shell, et la machine attaquante obtient avec succès un shell. web1poc

Télécharger l’outil