春秋云镜 CVE-2019-16113
春秋云镜 CVE-2019-16113 Bludit目录穿越漏洞
靶标介绍
在Bludit<=3.9.2的版本中,攻击者可以通过定制uuid值将文件上传到指定的路径,然后通过bl-kernel/ajax/upload-images.php远程执行任意代码。
启动场景

漏洞利用
exp
https://github.com/Kenun99/CVE-2019-16113-Dockerfile

修改poc.py,nc监听,反弹shell。

执行命令获取flag

得到flag
flag{c54ea59f-e023-405a-af22-0202790209f2}
本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!
