
Докеризированная среда для воспроизведения CVE-2019-16113, уязвимости обхода каталогов и удаленного выполнения кода (RCE) в Bludit CMS 3.9.2, с PoC для эксплуатации через загрузку изображений.
Bludit-3.9.2 — это легковесная CMS, для работы которой требуется только окружение LAMP. При загрузке изображений Bludit проверяет расширение файла, но не удаляет его вовремя; злоумышленник также может управлять параметром uuid для выполнения обхода каталога. Подробнее: ссылка
Выполните следующие команды, чтобы собрать образ и запустить контейнер Bludit:
cd Docker
sudo docker build -t bludit:cve . # сборка образа
sudo docker run --name bludit -p 8000:80 -d bludit:cve # запуск контейнера, сервис на порту 8000
Перейдите по адресу http://your-ip:8000, чтобы создать учётную запись.
Для использования данной уязвимости требуется зарегистрированный пользователь, имеющий право редактировать блог. Необходимо войти в систему Bludit и зарегистрировать пользователя. Предположим, что в текущем окружении пользователь — admin, пароль — bupt123.
POC взято из, в основном изменено содержимое изображения-трояна.
Атакующая машина прослушивает порт 8080. POC загружает изображение-троян для выполнения RCE, получения обратного shell. Атакующая машина успешно получает shell.
