
Bludit 3.9.2のリモートコード実行用のPython概念実証エクスプロイト。画像アップロードのディレクトリトラバーサルを利用し、PHPペイロードを注入して任意のコード実行を実現します。
これは Bludit ディレクトリトラバーサル画像ファイルアップロード脆弱性のための Python 実装 PoC です。
CVE-2019-16113 Bludit 3.9.2 は、bl-kernel/ajax/upload-images.php 経由でリモートコード実行を許可します。なぜなら、PHP コードを .jpg(または .png)ファイル名で入力でき、 そしてこの PHP コードは他の PHP コードを ../ パス名に書き込むことができるからです。
元のクレジット: christasa - 最初の発見 sinn3r - Metasploit モジュール