
POC für CVE-2023-40028: Ghost CMS Beliebiges Dateilesen
POC für CVE-2023-40028: Ghost CMS – Beliebiger Dateizugriff (Arbitrary File Read)
Ghost ist ein Open-Source-Content-Management-System. Versionen vor 5.59.1 sind von einer Sicherheitslücke betroffen, die es authentifizierten Benutzern ermöglicht, Dateien hochzuladen, die Symlinks sind. Dies kann ausgenutzt werden, um einen beliebigen Dateizugriff auf jede Datei des Host-Betriebssystems durchzuführen. Site-Administratoren können die Ausnutzung dieses Problems überprüfen, indem sie nach unbekannten Symlinks im content/-Ordner von Ghost suchen. Version 5.59.1 enthält einen Fix für dieses Problem. Allen Benutzern wird ein Upgrade empfohlen. Es sind keine Workarounds für diese Sicherheitslücke bekannt.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45