Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40028 — استغلال Python لـ CVE-2023-40028 في Ghost CMS، يتيح قراءة الملفات التعسفية عبر إساءة استخدام الروابط الرمزية في تحميلات ZIP. يتضمن تنظيفًا تلقائيًا. | Kitploit
أدوات/GitHubGitHub/rehan6658/cve-2023-40028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

استغلال Python لـ CVE-2023-40028 في Ghost CMS، يتيح قراءة الملفات التعسفية عبر إساءة استخدام الروابط الرمزية في تحميلات ZIP. يتضمن تنظيفًا تلقائيًا.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-40028

يستغل هذا السكربت ثغرة في نظام Ghost CMS، مما يسمح بقراءة ملفات عشوائية عبر إساءة استخدام الروابط الرمزية.

الميزات

  • إنشاء رابط رمزي للملف المستهدف
  • ضغط الحمولة في ملف ZIP
  • رفع ملف ZIP عبر واجهة برمجة تطبيقات Ghost
  • قراءة الملف من خلال رابط صورة يمكن الوصول إليه
  • التنظيف بعد التنفيذ

الاستخدام

python3 exploit.py -u <username> -p <password>

بمجرد بدء الصدفة، أدخل المسار الكامل للملف الذي تريد قراءته (بدون مسافات) ثم اضغط Enter. للخروج، اكتب exit.

المتطلبات

Python 3.x وحدة requests

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

تنزيل الأداة