
استغلال Python لـ CVE-2023-40028 في Ghost CMS، يتيح قراءة الملفات التعسفية عبر إساءة استخدام الروابط الرمزية في تحميلات ZIP. يتضمن تنظيفًا تلقائيًا.
يستغل هذا السكربت ثغرة في نظام Ghost CMS، مما يسمح بقراءة ملفات عشوائية عبر إساءة استخدام الروابط الرمزية.
python3 exploit.py -u <username> -p <password>
بمجرد بدء الصدفة، أدخل المسار الكامل للملف الذي تريد قراءته (بدون مسافات) ثم اضغط Enter. للخروج، اكتب exit.
Python 3.x
وحدة requests
هذا السكربت مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.