
CVE-2023-40028 PoC Exploit
Symlink-Upload-Schwachstelle in Ghost CMS, die zum Lesen beliebiger Dateien führt
PoC-Bild
CVE-2023-40028 ist eine Schwachstelle in Ghost CMS-Versionen vor 5.59.1, bei der authentifizierte Benutzer symbolische Links (Symlinks) hochladen können, die zum Lesen beliebiger Dateien auf dem Hostsystem führen. Die Schwachstelle kann ausgenutzt werden, indem die Upload-Funktion in Ghost CMS verwendet wird, um einen Symlink zu platzieren, der auf sensible Dateien verweist. Sobald der Symlink hochgeladen wurde, können Angreifer über eine manipulierte HTTP-Anfrage an den Server auf die Zieldatei zugreifen.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>