
Ambiente dockerizado para reproduzir CVE-2019-16113, uma vulnerabilidade de travessia de diretório e RCE no Bludit CMS 3.9.2, com PoC para exploração de upload de imagem.
Bludit-3.9.2 é um CMS leve que requer apenas o ambiente LAMP para ser executado. Durante o upload de imagens, depois de verificar a extensão do arquivo, o Bludit não remove o arquivo imediatamente; um atacante também pode controlar o parâmetro uuid para realizar travessia de diretório. Para mais detalhes, consulte.
Execute os seguintes comandos para compilar a imagem e iniciar o contêiner do Bludit:
cd Docker
sudo docker build -t bludit:cve . # 编译镜像
sudo docker run --name bludit -p 8000:80 -d bludit:cve #启动容器,服务在8000端口
Acesse http://your-ip:8000 para criar uma conta.
Para explorar essa vulnerabilidade, é necessário registrar um usuário com permissão para editar o blog. É preciso fazer login no Bludit e registrar o usuário. Suponha que, no ambiente atual, o usuário seja admin-bupt123.
O POC é baseado em e basicamente modifica o conteúdo da imagem maliciosa (webshell em imagem). A máquina do atacante fica à escuta na porta 8080. O POC envia a imagem maliciosa para obter RCE e shell reverso, e a máquina do atacante obtém o shell com sucesso.
