Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 betrifft Ghost, ein Open-Source-Content-Management-System, bei dem Versionen vor 5.59.1 authentifizierten Benutzern das Hochladen von Dateien ermöglichen, die Symlinks sind. Dies kann ausgenutzt werden, um ein beliebiges Lesen von Dateien auf dem Host-Betriebssystem durchzuführen. | Kitploit
Tools/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

132vor 1 JahrNoch nicht geprüft

CVE-2023-40028 betrifft Ghost, ein Open-Source-Content-Management-System, bei dem Versionen vor 5.59.1 authentifizierten Benutzern das Hochladen von Dateien ermöglichen, die Symlinks sind. Dies kann ausgenutzt werden, um ein beliebiges Lesen von Dateien auf dem Host-Betriebssystem durchzuführen.

Teilen

Ghost Exploit zum Auslesen beliebiger Dateien (CVE-2023-40028)

Übersicht

Dieses Skript nutzt eine Schwachstelle in Ghost CMS (CVE-2023-40028) aus, um beliebige Dateien vom Server zu lesen. Durch die Nutzung eines Symlinks in einer hochgeladenen ZIP-Datei kann ein Angreifer unbefugten Zugriff auf sensible Dateien des Systems erlangen.


Funktionen

  1. Automatisiert den Login in die Ghost CMS Admin-API.
  2. Erstellt eine schädliche ZIP-Nutzlast mit einem Symlink zur Zieldatei.
  3. Nutzt die Importfunktion von Ghost CMS aus, um die Nutlast hochzuladen und zu extrahieren.
  4. Ruft den Inhalt der Zieldatei ab und zeigt ihn an.

Anforderungen

  • Zugriff auf die Ziel-Ghost-CMS-Instanz (Anmeldedaten erforderlich).
  • curl, zip und grundlegende Linux-Dienstprogramme müssen auf dem Angreifersystem installiert sein.

Verwendung

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

Argumente

  • -u <username>: Der Admin-Benutzername für die Ziel-Ghost-CMS-Instanz.
  • -p <password>: Das Admin-Passwort für die Ziel-Ghost-CMS-Instanz.
  • -h <host_url>: Die URL der Ziel-Ghost-CMS-Instanz (z.B. http://127.0.0.1).

Beispielverwendung

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. Login:
    Das Skript meldet sich bei der Ghost CMS Admin-API an und generiert ein Session-Cookie.

  2. Interaktives Dateilesen:
    Nach erfolgreichem Login gelangen Sie in eine interaktive Shell:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. Dateipfad eingeben:
    Geben Sie den absoluten Pfad der Datei ein, die Sie lesen möchten (z.B. /etc/passwd).

  4. Dateiinhalte empfangen:
    Der Inhalt der Datei wird abgerufen und angezeigt:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. Shell beenden:
    Geben Sie exit ein, um die Sitzung zu beenden.


Arbeitsablauf

  1. Login-Sitzung erstellen:
    Authentifizierung mit dem angegebenen Benutzernamen und Passwort. Speichert das Session-Cookie.

  2. Schädliche Nutzlast erstellen:
    Erstellt einen Symlink in einer ZIP-Datei, der auf die Zieldatei verweist. Verwendet mktemp, um ein temporäres Arbeitsverzeichnis zu erstellen.

  3. Nutzlast hochladen:
    Lädt die ZIP-Datei auf den Datenbank-Import-Endpunkt von Ghost CMS hoch.

  4. Datei lesen:
    Greift auf die per Symlink verknüpfte Datei über den extrahierten Pfad zu.

  5. Bereinigung:
    Löscht die temporäre Nutzlast und die ZIP-Datei nach jeder Anfrage.


Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Die missbräuchliche Verwendung dieses Skripts, um Systeme ohne ausdrückliche Erlaubnis anzugreifen, ist illegal und unethisch.


Referenzen

  • CVE-2023-40028
  • Ghost CMS Documentation

Lassen Sie mich wissen, wenn Sie weitere Details oder Anpassungen benötigen! 🚀

Tool herunterladen