
Beliebiges Auslesen von Dateien in Ghost-CMS erlaubt einem Angreifer, eine schädliche ZIP-Datei mit einem symbolischen Link hochzuladen.
Eine Schwachstelle in Ghost CMS (CVE-2023-40028), die es einem authentifizierten Angreifer ermöglicht, beliebige Dateien vom Server zu lesen. Durch Ausnutzung der Symlink-Funktionalität innerhalb einer ZIP-Datei umgeht der Exploit die Einschränkungen des Importmechanismus von Ghost CMS, um auf sensible Dateien im System zuzugreifen.
[!] Gültige Anmeldedaten erforderlich
Python 3.7+
Abhängigkeiten: requests, argparse und Standard-Python-Bibliotheken.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: Der Benutzername/die E-Mail für das Ziel-Ghost-CMS.
--password <password>: Das Passwort für das Ziel-Ghost-CMS.
--url <host_url>: Die URL des Ziel-Ghost-CMS (z. B. http://website.com).

Disclaimer Dieses Skript dient nur zu Bildungszwecken.