
Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Bludit 3.9.2 के लिए दूरस्थ कोड निष्पादन का, जो छवि अपलोड में निर्देशिका ट्रैवर्सल के माध्यम से संभव है, PHP पेलोड इंजेक्शन को सक्षम कर मनमाना कोड निष्पादन प्राप्त करता है।
यह Bludit डायरेक्टरी ट्रैवर्सल इमेज फ़ाइल अपलोड कमज़ोरी के लिए एक पायथन कार्यान्वयन PoC है।
CVE-2019-16113 Bludit 3.9.2, bl-kernel/ajax/upload-images.php के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है क्योंकि PHP कोड को .jpg (या .png) फ़ाइल नाम के साथ दर्ज किया जा सकता है, और फिर यह PHP कोड ../ पथनाम में अन्य PHP कोड लिख सकता है।
मूल श्रेय: christasa - मूल खोज sinn3r - Metasploit मॉड्यूल