Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26980-Ghost-CMS-Api — Go-basierter PoC für Ghost CMS Content API SQL-Injection (CVE-2026-26980). Überprüft die Schwachstelle, extrahiert Admin-Anmeldeinformationen und API-Geheimnisse und validiert Patches für die betroffenen Versionen 3.24.0–6.19.0. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

Go-basierter PoC für Ghost CMS Content API SQL-Injection (CVE-2026-26980). Überprüft die Schwachstelle, extrahiert Admin-Anmeldeinformationen und API-Geheimnisse und validiert Patches für die betroffenen Versionen 3.24.0–6.19.0.

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-26980 Ghost CMS SQL Injection PoC

Dieses Repository enthält ein Go-basiertes Proof-of-Concept-Tool zur Demonstration und Validierung der Ghost CMS Content API SQL-Injection-Schwachstelle, beschrieben durch CVE-2026-26980. Die Implementierung basiert auf dem Exploit-Ablauf in der Haupt-Go-Quellcodedatei und ist nur für autorisierte Sicherheitsforschung und Tests vorgesehen.

Übersicht

Der PoC zielt auf Ghost CMS-Instanzen ab, die von einer Content-API-Slug-Filter-Reihenfolge-Schwachstelle betroffen sind. Er kann:

  • überprüfen, ob ein Ziel für SQL-Injection anfällig ist
  • einen Content-API-Schlüssel abrufen, wenn möglich
  • einen Slug-Anker enumerieren
  • eine Administrator-E-Mail-Adresse extrahieren
  • optional den Admin-Passwort-Hash und das Admin-API-Geheimnis extrahieren
  • validieren, ob ein gepatchtes Ziel nicht mehr anfällig ist

Betroffene Versionen

Die Implementierung bezieht sich speziell auf den folgenden Beratungskontext:

  • Betroffene Versionen: Ghost CMS 3.24.0 bis 6.19.0
  • Behobene Version: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • Advisory: GHSA-w52v-v783-gw97

Projektstruktur

  • ghost_sqli_cms.go: Haupt-Go-Implementierung des Exploits und der CLI
  • ghost_sqli/: unterstützende Assets oder zugehörige Ressourcen
  • images/: Screenshots oder Referenzmaterial
  • go.mod: Go-Modul-Definition

Anforderungen

  • Go 1.26.4 oder eine kompatible neuere Version
  • Netzwerkzugriff auf die Ziel-Ghost-CMS-Instanz
  • Ein Ziel, das entweder anfällig ist oder für Validierungstests vorgesehen ist

Klonen und Installieren

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy

Erstellen des Tools

Führen Sie im Projektstammverzeichnis Folgendes aus, um die Binärdatei zu erstellen:

root@kitploit:~
go build -o ghost-sqli ghost_sqli_cms.go
ODER
go run ghost_sqli_cms.go

Verwendung

Bildschirmaufnahme

Hilfe verwenden

Bildschirmaufnahme

root@kitploit:~
./ghost-sqli --help

Grundlegende Ausnutzung

Bildschirmaufnahme

root@kitploit:~
./ghost-sqli --url http://target.example:2368

Passwort-Hash und API-Geheimnis extrahieren

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key

Validieren, dass eine gepatchte Instanz behoben ist

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --validate-fix

Vorhandenen Content-API-Schlüssel verwenden

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"

Ausführliche Ausgabe aktivieren

root@kitploit:~
./ghost-sqli --url http://target.example:2368 -v

Befehlszeilenoptionen

  • --url : Ziel-Ghost-CMS-Basis-URL (erforderlich)
  • --validate-fix: testen, ob das Ziel nicht mehr anfällig ist
  • --extract-password: auch den Admin-bcrypt-Hash extrahieren
  • --extract-api-key: auch das Admin-API-Geheimnis extrahieren
  • --content-key <SCHLÜSSEL>: Setup überspringen und einen bereitgestellten Content-API-Schlüssel verwenden
  • -v, --verbose: Debug-Ausgabe aktivieren
  • -h, --help: Hilfeinformationen anzeigen

Sicherheitshinweis

Dieses Projekt wird nur zu Bildungs- und autorisierten Sicherheitsbewertungszwecken bereitgestellt. Verwenden Sie es nur gegen Systeme, die Sie besitzen, zu deren Test Sie autorisiert sind, oder die Sie in einer kontrollierten Umgebung evaluieren. Unautorisierter Zugriff oder Ausnutzung von Drittsystemen ist illegal und kann gegen geltende Gesetze verstoßen.

Hinweise

  • Das Tool führt nach Möglichkeit Setup- und Authentifizierungsschritte gegen die Zielinstanz durch.
  • Einige Ziele erfordern möglicherweise manuelle Anpassungen abhängig von der Ghost-CMS-Version und der Bereitstellungskonfiguration.
  • Die Ergebnisse können je nach Zielumgebung, Antwortverhalten und ob die Schwachstelle gepatcht ist, variieren.

Referenzen

  • Ghost CMS-Sicherheitshinweise
  • CVE-2026-26980
  • GHSA-w52v-v783-gw97
Tool herunterladen