
Python proof-of-concept exploit per Bludit 3.9.2 remote code execution tramite directory traversal nel caricamento delle immagini, che consente l'iniezione di payload PHP per ottenere l'esecuzione arbitraria di codice.
Questa è una implementazione Python del PoC per la vulnerabilità di upload di file immagine con directory traversal in Bludit
CVE-2019-16113 Bludit 3.9.2 consente l'esecuzione remota di codice tramite bl-kernel/ajax/upload-images.php perché può essere inserito codice PHP con un nome file .jpg (o .png), e poi questo codice PHP può scrivere altro codice PHP in un pathname ../.
Crediti originali: christasa - Scoperta originale sinn3r - Modulo Metasploit