
Preuve de concept en Python pour l'exécution de code à distance sur Bludit 3.9.2 via un traversement de répertoire dans l'upload d'images, permettant l'injection d'une charge utile PHP afin d'obtenir une exécution de code arbitraire.
Ceci est un PoC en Python pour la vulnérabilité de téléversement de fichier image avec traversée de répertoire dans Bludit.
CVE-2019-16113 Bludit 3.9.2 permet l'exécution de code à distance via bl-kernel/ajax/upload-images.php car du code PHP peut être saisi avec un nom de fichier .jpg (ou .png), et ce code PHP peut ensuite écrire d'autre code PHP vers un chemin ../.
Crédit original : christasa - Découverte originale sinn3r - Module Metasploit