
Bludit 3.9.2에서 이미지 업로드 시 디렉터리 트래버설을 통한 원격 코드 실행 취약점을 악용하는 Python 개념 증명 익스플로잇으로, PHP 페이로드를 주입하여 임의 코드 실행을 달성합니다.
Bludit 디렉토리 트래버설 이미지 파일 업로드 취약점에 대한 Python 구현 PoC입니다.
CVE-2019-16113 Bludit 3.9.2는 bl-kernel/ajax/upload-images.php를 통해 원격 코드 실행을 허용합니다. PHP 코드가 .jpg (또는 .png) 파일 이름으로 입력될 수 있으며, 이 PHP 코드는 다른 PHP 코드를 ../ 경로에 쓸 수 있습니다.
원저자 크레딧: christasa - 최초 발견 sinn3r - Metasploit 모듈