Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-16113-Dockerfile — Ambiente dockerizado para reproduzir CVE-2019-16113, uma vulnerabilidade de travessia de diretório e RCE no Bludit CMS 3.9.2, com PoC para exploração de upload de imagem. | Kitploit
Ferramentas/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

Ambiente dockerizado para reproduzir CVE-2019-16113, uma vulnerabilidade de travessia de diretório e RCE no Bludit CMS 3.9.2, com PoC para exploração de upload de imagem.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5há 6 anosAinda não revisado

Vulnerabilidade de travessia de diretório no Bludit (CVE-2019--16113)

Bludit-3.9.2 é um CMS leve que requer apenas o ambiente LAMP para ser executado. Durante o upload de imagens, depois de verificar a extensão do arquivo, o Bludit não remove o arquivo imediatamente; um atacante também pode controlar o parâmetro uuid para realizar travessia de diretório. Para mais detalhes, consulte.

Ambiente da vulnerabilidade

Execute os seguintes comandos para compilar a imagem e iniciar o contêiner do Bludit:

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口

Acesse http://your-ip:8000 para criar uma conta.

Para explorar essa vulnerabilidade, é necessário registrar um usuário com permissão para editar o blog. É preciso fazer login no Bludit e registrar o usuário. Suponha que, no ambiente atual, o usuário seja admin-bupt123.

Reprodução da vulnerabilidade

O POC é baseado em e basicamente modifica o conteúdo da imagem maliciosa (webshell em imagem). A máquina do atacante fica à escuta na porta 8080. O POC envia a imagem maliciosa para obter RCE e shell reverso, e a máquina do atacante obtém o shell com sucesso.

web1poc

Baixar ferramenta