
Ambiente dockerizzato per riprodurre CVE-2019-16113, una vulnerabilità di directory traversal e RCE in Bludit CMS 3.9.2, con PoC per lo sfruttamento del caricamento di immagini.
Bludit-3.9.2 è un CMS leggero che richiede solo un ambiente LAMP per funzionare. Durante il caricamento delle immagini, Bludit controlla l'estensione del file ma non lo elimina tempestivamente, consentendo a un aggressore di controllare il parametro uuid per realizzare un directory traversal. Per i dettagli, riferimento
Eseguire i seguenti comandi per compilare l'immagine e avviare il container Bludit
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口
Visitare http://your-ip:8000 per creare un account.
Per sfruttare questa vulnerabilità, è necessario registrare un utente che possa modificare il blog. È necessario effettuare il login e registrare un utente in Bludit. Supponendo che nell'ambiente corrente l'utente sia admin-bupt123
POC riferimento, principalmente modificato il contenuto dell'immagine backdoor.
La macchina attaccante ascolta sulla porta 8080, il POC carica un'immagine backdoor per ottenere RCE, reverse shell, e la macchina attaccante ottiene con successo una shell.
