Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/monke443/cve-2023-40028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmonke443/cve-2023-40028

CVE-2023-40028

قراءة ملفات تعسفية في Ghost-CMS تسمح للمهاجم برفع ملف ZIP خبيث يحتوي على رابط رمزي (symlink).

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4002 Ghost-Arbitrary-File-Read (< 5.59.1)

ثغرة في نظام Ghost CMS (CVE-2023-40028) تسمح لمهاجم مُصادَق بقراءة ملفات عشوائية من الخادم. من خلال استغلال وظيفة الروابط الرمزية (symlink) داخل ملف ZIP، يتجاوز الاستغلال القيود في آلية الاستيراد في Ghost CMS للوصول إلى ملفات حساسة على النظام.

المتطلبات

root@kitploit:~
[!] مطلوب بيانات اعتماد صالحة
Python 3.7+
التبعيات: requests و argparse ومكتبات Python القياسية.

الاستخدام

python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com

root@kitploit:~
--user <username>: اسم المستخدم/البريد الإلكتروني لنظام Ghost CMS المستهدف.
--password <password>: كلمة المرور لنظام Ghost CMS المستهدف.
--url <host_url>: عنوان URL لنظام Ghost CMS المستهدف (مثل: http://website.com).
  1. تسجيل الدخول: يوثّق البرنامج النصي هويته عبر واجهة برمجة التطبيقات (API) الخاصة بالإدارة في Ghost CMS ويحصل على كوكي الجلسة (session cookie).
  2. الواجهة التفاعلية: بعد تسجيل الدخول، يطلب البرنامج النصي من المستخدم مسار ملف لقراءته من الخادم.

مثال على الواجهة التفاعلية:

صورة

المراجع

CVE-2023-40028 ~1.

CVE-2023-40028 ~2.

إخلاء مسؤولية هذا البرنامج النصي لأغراض تعليمية.

تنزيل الأداة