Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40028 — CVE-2023-40028 PoC استغلال | Kitploit
أدوات/GitHubGitHub/rvzsec/cve-2023-40028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 PoC استغلال

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-40028 PoC

ثغرة رفع الروابط الرمزية في Ghost CMS تؤدي إلى قراءة ملفات عشوائية

POC Image

تفاصيل الثغرة

CVE-2023-40028 هي ثغرة في Ghost CMS الإصدارات الأقدم من 5.59.1، حيث يمكن للمستخدمين الموثقين رفع روابط رمزية (symlinks) تؤدي إلى قراءة ملفات عشوائية على النظام المضيف. يمكن استغلال الثغرة من خلال استخدام ميزة التحميل في Ghost CMS لوضع رابط رمزي يشير إلى ملفات حساسة. بمجرد تحميل الرابط الرمزي، يمكن للمهاجمين الوصول إلى الملف المستهدف عبر طلب HTTP مصنوع خصيصًا للخادم.

استخدام الاستغلال

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

المراجع

  • CVE-2023-40028 على Mitre
  • الاعتماد - PoC Exploit بواسطة 0xyassine
تنزيل الأداة