
CVE-2023-40028 PoC استغلال
ثغرة رفع الروابط الرمزية في Ghost CMS تؤدي إلى قراءة ملفات عشوائية
POC Image
CVE-2023-40028 هي ثغرة في Ghost CMS الإصدارات الأقدم من 5.59.1، حيث يمكن للمستخدمين الموثقين رفع روابط رمزية (symlinks) تؤدي إلى قراءة ملفات عشوائية على النظام المضيف. يمكن استغلال الثغرة من خلال استخدام ميزة التحميل في Ghost CMS لوضع رابط رمزي يشير إلى ملفات حساسة. بمجرد تحميل الرابط الرمزي، يمكن للمهاجمين الوصول إلى الملف المستهدف عبر طلب HTTP مصنوع خصيصًا للخادم.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>