
CVE-2023-40028 هي ثغرة أمنية تؤثر على إصدارات Ghost CMS الأقدم من 5.59.1.
يحتوي هذا المستودع على نص إثبات المفهوم (PoC) مصمم لتوضيح استغلال CVE-2023-40028، وهي ثغرة من نوع تضمين الملفات المحلية (LFI) تؤثر على إصدارات Ghost CMS قبل 5.59.1. تسمح الثغرة للمستخدمين المصادق عليهم برفع ملفات تكون روابط رمزية (symlinks)، مما يمكن المهاجمين من الوصول إلى ملفات عشوائية على النظام المضيف.
سيعرض هذا النص البرمجي لإثبات المفهوم كيف يمكن للمهاجم رفع ملف مضغوط معد يحتوي على رابط رمزي يشير إلى ملفات نظام حساسة، مما قد يؤدي إلى كشف معلومات.
إخلاء مسؤولية:
هذا النص البرمجي لأغراض تعليمية وبحثية فقط. تقع على عاتق المستخدم مسؤولية التأكد من حصوله على الإذن لاختبار الأنظمة المستهدفة. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. احصل دائمًا على إذن صريح قبل اختبار الأنظمة بحثًا عن الثغرات.
توجد الثغرة بسبب المعالجة غير الصحيحة لرفع الملفات في Ghost CMS. يمكن للمستخدمين المصادق عليهم رفع ملفات روابط رمزية، والتي يمكن استخدامها للوصول إلى ملفات حساسة خارج الأدلة المقصودة من نظام إدارة المحتوى.
قبل استخدام هذا النص البرمجي لإثبات المفهوم، تأكد من استيفائك للمتطلبات التالية:
requestsargparsejsonosshutiltimeيمكنك تثبيت المكتبات المطلوبة باستخدام pip:
pip install requests