
CVE-2023-40028 هي ثغرة في نظام Ghost CMS تتيح قراءة ملفات عشوائية بسبب معالجة غير سليمة للملفات. يوضح هذا الإثبات (PoC) كيفية عمل الاستغلال في ظروف خاضعة للتحكم. للاستخدام التعليمي فقط.
المرجع: مأخوذ من الإثبات الأصلي (PoC) الذي أعده 0xyassine، وأُعيدت كتابته بلغة Python وطُبّق على تحدي HackTheBox «LinkVortex».
الاستخدام:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
استخدم هذه المعلومات بمسؤولية. الاستغلال غير المصرح به غير قانوني.