Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-16113-Dockerfile — Докеризированная среда для воспроизведения CVE-2019-16113, уязвимости обхода каталогов и удаленного выполнения кода (RCE) в Bludit CMS 3.9.2, с PoC для эксплуатации через загрузку изображений. | Kitploit
Инструменты/GitHubGitHub/kenun99/cve-2019-16113-dockerfile
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkenun99/cve-2019-16113-dockerfile

CVE-2019-16113-Dockerfile

Докеризированная среда для воспроизведения CVE-2019-16113, уязвимости обхода каталогов и удаленного выполнения кода (RCE) в Bludit CMS 3.9.2, с PoC для эксплуатации через загрузку изображений.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 лет назадЕщё не проверено

Уязвимость обхода каталогов Bludit (CVE-2019-16113)

Bludit-3.9.2 — это легковесная CMS, для работы которой требуется только окружение LAMP. При загрузке изображений Bludit проверяет расширение файла, но не удаляет его вовремя; злоумышленник также может управлять параметром uuid для выполнения обхода каталога. Подробнее: ссылка

Среда уязвимости

Выполните следующие команды, чтобы собрать образ и запустить контейнер Bludit:

root@kitploit:~
cd Docker
sudo docker build -t bludit:cve . # сборка образа
sudo docker run --name bludit -p 8000:80 -d bludit:cve # запуск контейнера, сервис на порту 8000

Перейдите по адресу http://your-ip:8000, чтобы создать учётную запись.

Для использования данной уязвимости требуется зарегистрированный пользователь, имеющий право редактировать блог. Необходимо войти в систему Bludit и зарегистрировать пользователя. Предположим, что в текущем окружении пользователь — admin, пароль — bupt123.

Воспроизведение уязвимости

POC взято из, в основном изменено содержимое изображения-трояна. Атакующая машина прослушивает порт 8080. POC загружает изображение-троян для выполнения RCE, получения обратного shell. Атакующая машина успешно получает shell. web1poc

Скачать инструмент