
إثبات مفهوم لاستغلال CVE-2023-40028، يوضح قراءة ملفات تعسفية في Ghost CMS عبر معالجة ملفات غير سليمة. لأغراض تعليمية والاختبار المصرح به فقط.
CVE-2023-40028 هي ثغرة في نظام Ghost CMS تتيح قراءة ملفات عشوائية بسبب معالجة غير سليمة للملفات. يوضح هذا الإثبات (PoC) كيفية عمل الاستغلال في ظروف خاضعة للتحكم. للاستخدام التعليمي فقط.
المرجع: مأخوذ من الإثبات الأصلي (PoC) الذي أعده 0xyassine، وأُعيدت كتابته بلغة Python وطُبّق على تحدي HackTheBox «LinkVortex».
الاستخدام:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
استخدم هذه المعلومات بمسؤولية. الاستغلال غير المصرح به غير قانوني.