
يؤثر CVE-2023-40028 على Ghost، وهو نظام إدارة محتوى مفتوح المصدر، حيث تسمح الإصدارات السابقة لـ 5.59.1 للمستخدمين المُصادق عليهم بتحميل ملفات تكون روابط رمزية (symlinks). يمكن استغلال ذلك لتنفيذ قراءة عشوائية لأي ملف على نظام التشغيل المضيف.
يستغل هذا البرنامج النصي ثغرة أمنية في Ghost CMS (CVE-2023-40028) لقراءة أي ملفات من الخادم. من خلال استغلال رابط رمزي (symlink) في ملف ZIP تم تحميله، يمكن للمهاجم الحصول على وصول غير مصرح به إلى الملفات الحساسة على النظام.
curl و zip وأدوات Linux الأساسية مثبتة على نظام المهاجم../cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: اسم مستخدم المسؤول لمثيل Ghost CMS المستهدف.-p <password>: كلمة مرور المسؤول لمثيل Ghost CMS المستهدف.-h <host_url>: عنوان URL لمثيل Ghost CMS المستهدف (مثل http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
تسجيل الدخول: يقوم البرنامج النصي بتسجيل الدخول إلى واجهة برمجة التطبيقات الإدارية لـ Ghost CMS وينشئ ملف تعريف ارتباط للجلسة.
قراءة الملفات التفاعلية: بعد تسجيل الدخول بنجاح، ستنتقل إلى شل تفاعلية:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
إدخال مسار الملف:
قدم المسار المطلق للملف الذي تريد قراءته (مثال: /etc/passwd).
استلام محتوى الملف: سيتم جلب محتوى الملف وعرضه:
File content:
root:x:0:0:root:/root:/bin/bash
...
الخروج من الشل:
اكتب exit لإنهاء الجلسة.
إنشاء جلسة تسجيل دخول:
إنشاء الحمولة الخبيثة:
mktemp لإنشاء دليل عمل مؤقت.تحميل الحمولة:
قراءة الملف:
التنظيف:
هذا البرنامج النصي لأغراض التعليم واختبار الاختراق المصرح به فقط. إساءة استخدام هذا البرنامج النصي لاستهداف أنظمة دون إذن صريح يعتبر غير قانوني وغير أخلاقي.
أخبرني إذا كنت بحاجة إلى مزيد من التفاصيل أو التعديلات! 🚀