
Bludit-3.9.2 एक हल्का CMS है, जिसे चलाने के लिए केवल LAMP वातावरण की आवश्यकता होती है। छवि अपलोड करते समय, Bludit फ़ाइल एक्सटेंशन की जाँच करने के बाद फ़ाइल को समय पर नहीं हटाता है; हमलावर uuid पैरामीटर को नियंत्रित करके डायरेक्टरी ट्रैवर्सल भी प्राप्त कर सकता है। संदर्भ
इमेज को कंपाइल करने और Bludit कंटेनर शुरू करने के लिए निम्नलिखित कमांड चलाएँ:
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口
http://your-ip:8000 पर जाकर खाता बनाएँ।
इस भेद्यता का उपयोग करने के लिए एक ऐसे उपयोगकर्ता को पंजीकृत करना आवश्यक है जो ब्लॉग संपादित कर सके। Bludit में लॉगिन करके एक उपयोगकर्ता पंजीकृत करना आवश्यक है। मान लें कि वर्तमान वातावरण में उपयोगकर्ता admin-bupt123 है।
POC संदर्भित, मुख्य रूप से इमेज ट्रोजन की सामग्री को संशोधित करता है।
हमलावर मशीन 8080 पोर्ट पर सुनती है; POC इमेज ट्रोजन अपलोड करके RCE प्राप्त करता है, रिवर्स शेल बनाता है, और हमलावर मशीन सफलतापूर्वक शेल प्राप्त कर लेती है।
