
Bludit 3.9.2 远程代码执行漏洞的 Python 概念验证利用工具,通过图片上传中的目录遍历实现 PHP 有效载荷注入,从而达成任意代码执行。
这是 Bludit 目录遍历图像文件上传漏洞的 Python 实现 PoC
CVE-2019-16113 Bludit 3.9.2 存在远程代码执行漏洞,通过 bl-kernel/ajax/upload-images.php 可实现,因为 PHP 代码可以被写入带有 .jpg(或 .png)文件名的文件中,然后该 PHP 代码可以将其他 PHP 代码写入到 ../ 路径。
原始贡献者: christasa - 原始发现者 sinn3r - Metasploit 模块