
CVE-2023-40028 ist eine Schwachstelle in Ghost CMS, die durch unsachgemäße Dateiverarbeitung das beliebige Lesen von Dateien ermöglicht. Dieses PoC demonstriert, wie der Exploit unter kontrollierten Bedingungen funktioniert. Nur für Bildungszwecke.
Referenz: Adaptiert vom ursprünglichen PoC von 0xyassine, in Python neu geschrieben und auf die HackTheBox-Challenge „LinkVortex" angewendet.
Verwendung:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
Nutzen Sie diese Informationen verantwortungsbewusst. Unbefugte Ausnutzung ist illegal.