春秋云镜 CVE-2019-16113

春秋云镜 CVE-2019-16113 Bludit目录穿越漏洞

靶标介绍

在Bludit<=3.9.2的版本中,攻击者可以通过定制uuid值将文件上传到指定的路径,然后通过bl-kernel/ajax/upload-images.php远程执行任意代码。

启动场景

漏洞利用

exp

https://github.com/Kenun99/CVE-2019-16113-Dockerfile

修改poc.py,nc监听,反弹shell。

执行命令获取flag

得到flag

flag{c54ea59f-e023-405a-af22-0202790209f2}

相关推荐
momodira81 小时前
暑期安全短视频大赛线上投票制作教程
安全
humors2213 小时前
新手笔记本/路由/手机安全问题小记
安全·华为·电脑·手机·路由器·笔记本·tplink
廋到被风吹走4 小时前
【AI】从“卖能力“到“卖信任“,合规与安全成为新战场
人工智能·安全
FrameNotWork4 小时前
HarmonyOS 6.0 文件加密与安全存储:从哈希到硬件级密钥管理全链路实战
安全·哈希算法·harmonyos
栩栩云生6 小时前
命令行的门槛从"会写"变成了"会拦"
安全·ai编程·命令行
GitLqr6 小时前
别再盲目复制了:彻底搞懂 CORS 的本质与那些“神坑”
安全·http·面试
xian_wwq7 小时前
【案例分析】Hugging Face生产基础设施入侵攻击分析
网络·安全
云水一下8 小时前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
2401_873479409 小时前
如何识别C2通信中的恶意出站IP?IP离线库+威胁情报融合方案
网络·tcp/ip·安全·ip
OpenAnolis小助手9 小时前
Anolis OS 23.5 发布:全新平台支持、DDE 桌面升级,安全与多架构能力再度跃升
安全·操作系统·龙蜥社区·anolis os·anolis os 23.5