
POC لـ CVE-2023-40028: قراءة ملفات تعسفية في Ghost CMS
إثبات المفهوم (POC) لـ CVE-2023-40028: قراءة ملفات عشوائية في نظام إدارة المحتوى Ghost
Ghost هو نظام إدارة محتوى مفتوح المصدر. الإصدارات السابقة للإصدار 5.59.1 معرضة لثغرة تسمح للمستخدمين المُصادق عليهم برفع ملفات تكون روابط رمزية (symlinks). يمكن استغلال هذه الثغرة لقراءة أي ملف بشكل عشوائي على نظام التشغيل المضيف. يمكن لمسؤولي الموقع التحقق من استغلال هذه المشكلة من خلال البحث عن روابط رمزية غير معروفة داخل مجلد content/ الخاص بـ Ghost. يحتوي الإصدار 5.59.1 على إصلاح لهذه الثغرة. يُنصح جميع المستخدمين بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45