Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ghost-CMS-Exploit — Python-Skript, das Ghost-CMS-Zugangsdaten per Brute-Force angreift, anschließend auf CVE-2024-23724 prüft und für bestätigt verwundbare Ziele einen SVG-Exploit-Payload generiert. | Kitploit
Tools/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
PasswortangriffePayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Python-Skript, das Ghost-CMS-Zugangsdaten per Brute-Force angreift, anschließend auf CVE-2024-23724 prüft und für bestätigt verwundbare Ziele einen SVG-Exploit-Payload generiert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ghost-CMS-Exploit

Ghost-CMS Exploit ist ein Python-Skript. Dieses Skript führt zunächst Brute-Force-Authentifizierungsversuche mit den bereitgestellten Wortlisten durch. Wenn gültige Anmeldedaten gefunden werden, überprüft es die CVE-2024-23724-Schwachstelle und generiert bei Verwundbarkeit einen Exploit-Payload.

Anforderungen:

  1. Python 3.x installiert
  2. Erforderliche Bibliothek installieren: pip install requests
  3. Eine boilerplate.svg-Datei im selben Verzeichnis (wird zum Generieren des Exploit-Payloads verwendet)
  4. Wortlistendateien für Benutzernamen und Passwörter

Verwendung:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Funktionen:

  1. Brute-Force-Angriff mit Fortschrittsbericht
  2. Sitzungsverwaltung für erfolgreiche Anmeldungen
  3. Automatische Überprüfung der CVE-2024-23724-Schwachstelle
  4. SVG-Payload-Generierung für bestätigte Schwachstellen
  5. Timeout-Behandlung für Netzwerkanfragen
  6. Fehlerbehandlung für Dateioperationen und Netzwerkprobleme

Hinweis:

  • Die Ziel-URL sollte ohne Port angegeben werden (z. B. http://localhost)
  • Das Skript geht davon aus, dass Ghost CMS auf Port 3001 läuft
  • Wortlistendateien sollten einen Eintrag pro Zeile enthalten
  • Die Datei boilerplate.svg sollte die entsprechenden Platzhalter enthalten, die im ursprünglichen Skript verwendet werden
Tool herunterladen