Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40028 — POC لـ CVE-2023-40028: قراءة ملفات تعسفية في Ghost CMS | Kitploit
أدوات/GitHubGitHub/buutt3rf1y/cve-2023-40028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbuutt3rf1y/cve-2023-40028

CVE-2023-40028

POC لـ CVE-2023-40028: قراءة ملفات تعسفية في Ghost CMS

عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-40028

إثبات المفهوم (POC) لـ CVE-2023-40028: قراءة ملفات عشوائية في نظام إدارة المحتوى Ghost

الوصف

Ghost هو نظام إدارة محتوى مفتوح المصدر. الإصدارات السابقة للإصدار 5.59.1 معرضة لثغرة تسمح للمستخدمين المُصادق عليهم برفع ملفات تكون روابط رمزية (symlinks). يمكن استغلال هذه الثغرة لقراءة أي ملف بشكل عشوائي على نظام التشغيل المضيف. يمكن لمسؤولي الموقع التحقق من استغلال هذه المشكلة من خلال البحث عن روابط رمزية غير معروفة داخل مجلد content/ الخاص بـ Ghost. يحتوي الإصدار 5.59.1 على إصلاح لهذه الثغرة. يُنصح جميع المستخدمين بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.

الاستخدام

root@kitploit:~
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>

example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45
تنزيل الأداة