Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-40028 — CVE-2023-40028 PoC Exploit | Kitploit
Tools/GitHubGitHub/rvzsec/cve-2023-40028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 PoC Exploit

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-40028 PoC-Exploit

Symlink-Upload-Schwachstelle in Ghost CMS, die zum Lesen beliebiger Dateien führt

PoC-Bild

Details zur Schwachstelle

CVE-2023-40028 ist eine Schwachstelle in Ghost CMS-Versionen vor 5.59.1, bei der authentifizierte Benutzer symbolische Links (Symlinks) hochladen können, die zum Lesen beliebiger Dateien auf dem Hostsystem führen. Die Schwachstelle kann ausgenutzt werden, indem die Upload-Funktion in Ghost CMS verwendet wird, um einen Symlink zu platzieren, der auf sensible Dateien verweist. Sobald der Symlink hochgeladen wurde, können Angreifer über eine manipulierte HTTP-Anfrage an den Server auf die Zieldatei zugreifen.

Nutzung des Exploits

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

Referenzen

  • CVE-2023-40028 auf Mitre
  • Credits – PoC-Exploit von 0xyassine
Tool herunterladen