
Bludit-3.9.2는 LAMP 환경만 있으면 실행할 수 있는 경량 CMS입니다. 이미지 업로드 시 Bludit은 파일 확장자를 확인한 후 파일을 제때 삭제하지 않으므로, 공격자는 uuid 매개변수를 제어하여 디렉터리 트래버설을 수행할 수도 있습니다. 구체적인 내용은 참고
다음 명령을 실행하여 이미지를 빌드하고 Bludit 컨테이너를 시작합니다
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口
http://your-ip:8000에 접속하여 계정을 생성합니다.
이 취약점을 악용하려면 블로그를 편집할 수 있는 사용자를 등록해야 합니다. Bludit에 로그인하여 사용자를 등록해야 합니다. 현재 환경에서 사용자가 admin-bupt123라고 가정합니다.
POC참조는 주로 이미지 웹셸의 내용을 수정한 것입니다. 공격 머신이 8080 포트를 리슨하고, POC가 이미지 웹셸을 업로드하여 RCE와 리버스 셸을 구현하며, 공격 머신이 셸을 성공적으로 획득합니다.
