
Exploit de prova de conceito em Python para execução remota de código no Bludit 3.9.2 via percurso de diretório no upload de imagem, permitindo injeção de payload PHP para alcançar execução arbitrária de código.
Este é um PoC de implementação em Python para a Vulnerabilidade de Travessia de Diretório no Upload de Arquivo de Imagem do Bludit
CVE-2019-16113 Bludit 3.9.2 permite execução remota de código via bl-kernel/ajax/upload-images.php porque código PHP pode ser inserido com um nome de arquivo .jpg (ou .png), e então esse código PHP pode escrever outro código PHP em um caminho ../.
Créditos originais: christasa - Descoberta original sinn3r - Módulo Metasploit