
نص برمجي بلغة Python يقوم بتجربة كلمات المرور لاختراق بيانات اعتماد نظام إدارة المحتوى Ghost، ثم يتحقق من وجود ثغرة CVE-2024-23724 ويُنشئ حمولة استغلال بصيغة SVG للأهداف المؤكدة كونها عرضة للخطر.
Ghost-CMS Exploit هو سكربت بلغة بايثون. يقوم هذا السكربت أولاً بتنفيذ محاولات مصادقة بالقوة الغاشمة (Brute-force) باستخدام قوائم الكلمات المقدمة. إذا تم العثور على بيانات اعتماد صحيحة، يتابع للتحقق من ثغرة CVE-2024-23724 ويولّد حمولة استغلال إذا كان الهدف معرضًا لها.
المتطلبات:
pip install requestsboilerplate.svg في نفس المجلد (يُستخدم لتوليد حمولة الاستغلال)الاستخدام:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
الميزات:
ملاحظة: