
Python-Skript, das Ghost-CMS-Zugangsdaten per Brute-Force angreift, anschließend auf CVE-2024-23724 prüft und für bestätigt verwundbare Ziele einen SVG-Exploit-Payload generiert.
Ghost-CMS Exploit ist ein Python-Skript. Dieses Skript führt zunächst Brute-Force-Authentifizierungsversuche mit den bereitgestellten Wortlisten durch. Wenn gültige Anmeldedaten gefunden werden, überprüft es die CVE-2024-23724-Schwachstelle und generiert bei Verwundbarkeit einen Exploit-Payload.
Anforderungen:
pip install requestsboilerplate.svg-Datei im selben Verzeichnis (wird zum Generieren des Exploit-Payloads verwendet)Verwendung:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Funktionen:
Hinweis: