Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-16113-Dockerfile | Kitploit
도구/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

저장소 보기
6년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bludit 디렉터리 트래버설 취약점(CVE-2019--16113)

Bludit-3.9.2는 LAMP 환경만 있으면 실행할 수 있는 경량 CMS입니다. 이미지 업로드 시 Bludit은 파일 확장자를 확인한 후 파일을 제때 삭제하지 않으므로, 공격자는 uuid 매개변수를 제어하여 디렉터리 트래버설을 수행할 수도 있습니다. 구체적인 내용은 참고

취약점 환경

다음 명령을 실행하여 이미지를 빌드하고 Bludit 컨테이너를 시작합니다

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口

http://your-ip:8000에 접속하여 계정을 생성합니다.

이 취약점을 악용하려면 블로그를 편집할 수 있는 사용자를 등록해야 합니다. Bludit에 로그인하여 사용자를 등록해야 합니다. 현재 환경에서 사용자가 admin-bupt123라고 가정합니다.

취약점 재현

POC참조는 주로 이미지 웹셸의 내용을 수정한 것입니다. 공격 머신이 8080 포트를 리슨하고, POC가 이미지 웹셸을 업로드하여 RCE와 리버스 셸을 구현하며, 공격 머신이 셸을 성공적으로 획득합니다.

web1poc

도구 다운로드