Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-16113-Dockerfile | Kitploit
उपकरण/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bludit डायरेक्टरी ट्रैवर्सल भेद्यता (CVE-2019--16113)

Bludit-3.9.2 एक हल्का CMS है, जिसे चलाने के लिए केवल LAMP वातावरण की आवश्यकता होती है। छवि अपलोड करते समय, Bludit फ़ाइल एक्सटेंशन की जाँच करने के बाद फ़ाइल को समय पर नहीं हटाता है; हमलावर uuid पैरामीटर को नियंत्रित करके डायरेक्टरी ट्रैवर्सल भी प्राप्त कर सकता है। संदर्भ

भेद्यता वातावरण

इमेज को कंपाइल करने और Bludit कंटेनर शुरू करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口

http://your-ip:8000 पर जाकर खाता बनाएँ।

इस भेद्यता का उपयोग करने के लिए एक ऐसे उपयोगकर्ता को पंजीकृत करना आवश्यक है जो ब्लॉग संपादित कर सके। Bludit में लॉगिन करके एक उपयोगकर्ता पंजीकृत करना आवश्यक है। मान लें कि वर्तमान वातावरण में उपयोगकर्ता admin-bupt123 है।

भेद्यता का पुनरुत्पादन

POC संदर्भित, मुख्य रूप से इमेज ट्रोजन की सामग्री को संशोधित करता है।

हमलावर मशीन 8080 पोर्ट पर सुनती है; POC इमेज ट्रोजन अपलोड करके RCE प्राप्त करता है, रिवर्स शेल बनाता है, और हमलावर मशीन सफलतापूर्वक शेल प्राप्त कर लेती है।

web1poc

टूल डाउनलोड करें