
CVE-2023-40028 betrifft Ghost, ein Open-Source-Content-Management-System, bei dem Versionen vor 5.59.1 authentifizierten Benutzern das Hochladen von Dateien ermöglichen, die Symlinks sind. Dies kann ausgenutzt werden, um ein beliebiges Lesen von Dateien auf dem Host-Betriebssystem durchzuführen.
Dieses Skript nutzt eine Schwachstelle in Ghost CMS (CVE-2023-40028) aus, um beliebige Dateien vom Server zu lesen. Durch die Nutzung eines Symlinks in einer hochgeladenen ZIP-Datei kann ein Angreifer unbefugten Zugriff auf sensible Dateien des Systems erlangen.
curl, zip und grundlegende Linux-Dienstprogramme müssen auf dem Angreifersystem installiert sein../cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: Der Admin-Benutzername für die Ziel-Ghost-CMS-Instanz.-p <password>: Das Admin-Passwort für die Ziel-Ghost-CMS-Instanz.-h <host_url>: Die URL der Ziel-Ghost-CMS-Instanz (z.B. http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Login:
Das Skript meldet sich bei der Ghost CMS Admin-API an und generiert ein Session-Cookie.
Interaktives Dateilesen:
Nach erfolgreichem Login gelangen Sie in eine interaktive Shell:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
Dateipfad eingeben:
Geben Sie den absoluten Pfad der Datei ein, die Sie lesen möchten (z.B. /etc/passwd).
Dateiinhalte empfangen:
Der Inhalt der Datei wird abgerufen und angezeigt:
File content:
root:x:0:0:root:/root:/bin/bash
...
Shell beenden:
Geben Sie exit ein, um die Sitzung zu beenden.
Login-Sitzung erstellen:
Authentifizierung mit dem angegebenen Benutzernamen und Passwort. Speichert das Session-Cookie.
Schädliche Nutzlast erstellen:
Erstellt einen Symlink in einer ZIP-Datei, der auf die Zieldatei verweist. Verwendet mktemp, um ein temporäres Arbeitsverzeichnis zu erstellen.
Nutzlast hochladen:
Lädt die ZIP-Datei auf den Datenbank-Import-Endpunkt von Ghost CMS hoch.
Datei lesen:
Greift auf die per Symlink verknüpfte Datei über den extrahierten Pfad zu.
Bereinigung:
Löscht die temporäre Nutzlast und die ZIP-Datei nach jeder Anfrage.
Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Die missbräuchliche Verwendung dieses Skripts, um Systeme ohne ausdrückliche Erlaubnis anzugreifen, ist illegal und unethisch.
Lassen Sie mich wissen, wenn Sie weitere Details oder Anpassungen benötigen! 🚀