Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — يؤثر CVE-2023-40028 على Ghost، وهو نظام إدارة محتوى مفتوح المصدر، حيث تسمح الإصدارات السابقة لـ 5.59.1 للمستخدمين المُصادق عليهم بتحميل ملفات تكون روابط رمزية (symlinks). يمكن استغلال ذلك لتنفيذ قراءة عشوائية لأي ملف على نظام التشغيل المضيف. | Kitploit
أدوات/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

يؤثر CVE-2023-40028 على Ghost، وهو نظام إدارة محتوى مفتوح المصدر، حيث تسمح الإصدارات السابقة لـ 5.59.1 للمستخدمين المُصادق عليهم بتحميل ملفات تكون روابط رمزية (symlinks). يمكن استغلال ذلك لتنفيذ قراءة عشوائية لأي ملف على نظام التشغيل المضيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
132منذ سنة واحدةلم تتم المراجعة بعد

استغلال قراءة الملفات التعسفية في Ghost (CVE-2023-40028)

نظرة عامة

يستغل هذا البرنامج النصي ثغرة أمنية في Ghost CMS (CVE-2023-40028) لقراءة أي ملفات من الخادم. من خلال استغلال رابط رمزي (symlink) في ملف ZIP تم تحميله، يمكن للمهاجم الحصول على وصول غير مصرح به إلى الملفات الحساسة على النظام.


الميزات

  1. تسجيل الدخول تلقائيًا إلى واجهة برمجة تطبيقات الإدارة في Ghost CMS.
  2. إنشاء حمولة ZIP ضارة تحتوي على رابط رمزي للملف المستهدف.
  3. استغلال وظيفة الاستيراد في Ghost CMS لتحميل واستخراج الحمولة.
  4. جلب وعرض محتويات الملف المستهدف.

المتطلبات

  • الوصول إلى مثيل Ghost CMS المستهدف (مطلوب بيانات اعتماد).
  • أدوات curl و zip وأدوات Linux الأساسية مثبتة على نظام المهاجم.

الاستخدام

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

الوسائط

  • -u <username>: اسم مستخدم المسؤول لمثيل Ghost CMS المستهدف.
  • -p <password>: كلمة مرور المسؤول لمثيل Ghost CMS المستهدف.
  • -h <host_url>: عنوان URL لمثيل Ghost CMS المستهدف (مثل http://127.0.0.1).

مثال على الاستخدام

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. تسجيل الدخول: يقوم البرنامج النصي بتسجيل الدخول إلى واجهة برمجة التطبيقات الإدارية لـ Ghost CMS وينشئ ملف تعريف ارتباط للجلسة.

  2. قراءة الملفات التفاعلية: بعد تسجيل الدخول بنجاح، ستنتقل إلى شل تفاعلية:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. إدخال مسار الملف: قدم المسار المطلق للملف الذي تريد قراءته (مثال: /etc/passwd).

  4. استلام محتوى الملف: سيتم جلب محتوى الملف وعرضه:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. الخروج من الشل: اكتب exit لإنهاء الجلسة.


سير العمل

  1. إنشاء جلسة تسجيل دخول:

    • يتم المصادقة باستخدام اسم المستخدم وكلمة المرور المقدمين.
    • تخزين ملف تعريف ارتباط الجلسة.
  2. إنشاء الحمولة الخبيثة:

    • إنشاء رابط رمزي في ملف ZIP يشير إلى الملف المستهدف.
    • استخدام mktemp لإنشاء دليل عمل مؤقت.
  3. تحميل الحمولة:

    • تحميل ملف ZIP إلى نقطة نهاية استيراد قاعدة بيانات Ghost CMS.
  4. قراءة الملف:

    • الوصول إلى الملف المرتبط رمزيًا من خلال المسار المستخرج.
  5. التنظيف:

    • حذف الحمولة المؤقتة وملف ZIP بعد كل طلب.

إخلاء مسؤولية

هذا البرنامج النصي لأغراض التعليم واختبار الاختراق المصرح به فقط. إساءة استخدام هذا البرنامج النصي لاستهداف أنظمة دون إذن صريح يعتبر غير قانوني وغير أخلاقي.


المراجع

  • CVE-2023-40028
  • وثائق Ghost CMS

أخبرني إذا كنت بحاجة إلى مزيد من التفاصيل أو التعديلات! 🚀

تنزيل الأداة