
Эксплойт proof-of-concept на Python для удаленного выполнения кода в Bludit 3.9.2 через обход каталога при загрузке изображений, позволяющий внедрение PHP-пейлоада для достижения произвольного выполнения кода.
Это реализация PoC на Python для уязвимости загрузки файлов изображений с обходом каталога (Directory Traversal) в Bludit.
CVE-2019-16113 Bludit 3.9.2 позволяет удалённое выполнение кода через bl-kernel/ajax/upload-images.php, поскольку PHP-код может быть загружен с именем файла .jpg (или .png), после чего этот PHP-код может записать другой PHP-код в путь ../.
Авторство: christasa - первоначальное обнаружение sinn3r - модуль Metasploit