
# أداة إثبات مفهوم مبنية على Go لثغرة حقن SQL في واجهة برمجة تطبيقات المحتوى لنظام Ghost CMS (CVE-2026-26980) تتحقق من الثغرة، وتستخرج بيانات اعتماد المسؤول وأسرار واجهة البرمجة، وتتحقق من صحة التصحيحات على الإصدارات المتأثرة 3.24.0–6.19.0.
يحتوي هذا المستودع على أداة إثبات مفهوم مبنية بلغة Go لتوضيح والتحقق من ثغرة حقن SQL في واجهة برمجة تطبيقات المحتوى الخاصة بـ Ghost CMS الموصوفة في CVE-2026-26980. يعتمد التنفيذ على تدفق الاستغلال المطبق في ملف المصدر الرئيسي بلغة Go وهو مخصص لأغراض البحث والاختبار الأمني المصرح به فقط.
يستهدف إثبات المفهوم مثيلات Ghost CMS المتأثرة بثغرة ترتيب مرشح slug لواجهة برمجة تطبيقات المحتوى. يمكنها:
يتم الإشارة إلى التنفيذ تحديدًا في سياق الاستشارات التالية:
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy
من جذر المشروع، قم ببناء الملف التنفيذي باستخدام:
go build -o ghost-sqli ghost_sqli_cms.go
OR
go run ghost_sqli_cms.go


./ghost-sqli --help

./ghost-sqli --url http://target.example:2368
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key
./ghost-sqli --url http://target.example:2368 --validate-fix
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"
./ghost-sqli --url http://target.example:2368 -v
--url <URL>: عنوان URL الأساسي لمثيل Ghost CMS الهدف (مطلوب)--validate-fix: اختبار ما إذا كان الهدف لم يعد معرضًا للخطر--extract-password: استخراج تجزئة bcrypt للمسؤول أيضًا--extract-api-key: استخراج سر واجهة برمجة تطبيقات المسؤول أيضًا--content-key <KEY>: تخطي الإعداد واستخدام مفتاح واجهة برمجة تطبيقات المحتوى المقدم-v, --verbose: تمكين إخراج التصحيح-h, --help: عرض معلومات المساعدةيتم توفير هذا المشروع للأغراض التعليمية وتقييم الأمان المصرح به فقط. استخدمه فقط ضد الأنظمة التي تمتلكها، أو المرخص لك باختبارها، أو التي تقوم بتقييمها في بيئة خاضعة للرقابة. الوصول غير المصرح به أو استغلال أنظمة الطرف الثالث غير قانوني وقد ينتهك القوانين المعمول بها.