春秋云镜 CVE-2019-16113

春秋云镜 CVE-2019-16113 Bludit目录穿越漏洞

靶标介绍

在Bludit<=3.9.2的版本中,攻击者可以通过定制uuid值将文件上传到指定的路径,然后通过bl-kernel/ajax/upload-images.php远程执行任意代码。

启动场景

漏洞利用

exp

https://github.com/Kenun99/CVE-2019-16113-Dockerfile

修改poc.py,nc监听,反弹shell。

执行命令获取flag

得到flag

flag{c54ea59f-e023-405a-af22-0202790209f2}

相关推荐
马立杰1 分钟前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*5 分钟前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
玹外之音15 分钟前
Codex CLI 沙箱实战:安全地让 AI 执行 Shell 命令
人工智能·安全
是隼人33 分钟前
buuctf-pwn ciscn_2019_n_5题解(学习过程持续 更新)
c语言·学习·安全·pwn入门·ctf入门
德迅云安全-上官1 小时前
业务接口对抗爬虫与批量薅羊毛实战手册:拨开接口层攻击迷雾,搭建业务接口全链路安全防护体系
爬虫·安全
随遇而安zx1 小时前
SpringCloud---安全(Security / OAuth2 / JWT)设计思想与深度解析
安全·spring cloud
lightningyang1 小时前
第一届全国技能大赛网络安全(模块A)-密码安全策略配置
安全·web安全·天枢一体化虚拟仿真平台·全国节能大赛网络安全赛项
Steve__evetS1 小时前
我的开源项目:python依赖安全修复助手
python·安全·agent
2601_967326832 小时前
无线扩音器哪家质量好?无线扩音器哪个牌子最好最安全?汇总对比
安全