
قراءة ملفات تعسفية في Ghost-CMS تسمح للمهاجم برفع ملف ZIP خبيث يحتوي على رابط رمزي (symlink).
ثغرة في نظام Ghost CMS (CVE-2023-40028) تسمح لمهاجم مُصادَق بقراءة ملفات عشوائية من الخادم. من خلال استغلال وظيفة الروابط الرمزية (symlink) داخل ملف ZIP، يتجاوز الاستغلال القيود في آلية الاستيراد في Ghost CMS للوصول إلى ملفات حساسة على النظام.
[!] مطلوب بيانات اعتماد صالحة
Python 3.7+
التبعيات: requests و argparse ومكتبات Python القياسية.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: اسم المستخدم/البريد الإلكتروني لنظام Ghost CMS المستهدف.
--password <password>: كلمة المرور لنظام Ghost CMS المستهدف.
--url <host_url>: عنوان URL لنظام Ghost CMS المستهدف (مثل: http://website.com).

إخلاء مسؤولية هذا البرنامج النصي لأغراض تعليمية.