
Python-Exploit für CVE-2023-40028, der authentifiziertes beliebiges Dateilesen auf Ghost CMS ermöglicht, für Bildungszwecke und HTB-Maschinen entwickelt.
Exploit für CVE-2023-40028
nur für Bildungszwecke
Erstellt für die HTB-Maschine LinkVortex
python3 exploit.py <url> <user> <password>
Geben Sie dann den Dateipfad ein, den Sie lesen möchten (z. B. /etc/passwd). Tippen Sie exit, um zu beenden.