
CVE-2023-40028 ist eine Sicherheitslücke, die Ghost-CMS-Versionen vor 5.59.1 betrifft.
Dieses Repository enthält ein Proof-of-Concept-Skript (PoC), das die Ausnutzung von CVE-2023-40028 demonstriert, einer Local-File-Inclusion-Schwachstelle (LFI), die Ghost-CMS-Versionen vor 5.59.1 betrifft. Die Schwachstelle erlaubt authentifizierten Benutzern das Hochladen von Dateien, die symbolische Links (Symlinks) sind, wodurch Angreifer auf beliebige Dateien auf dem Hostsystem zugreifen können.
Dieses PoC-Skript zeigt, wie ein Angreifer eine manipulierte ZIP-Datei hochladen kann, die einen Symlink enthält, der auf sensible Systemdateien verweist, was möglicherweise zur Offenlegung von Informationen führt.
Haftungsausschluss:
Dieses Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Es liegt in der Verantwortung des Benutzers, sicherzustellen, dass er die Erlaubnis hat, die Zielsysteme zu testen. Unbefugter Zugriff auf Systeme ist illegal und unethisch. Holen Sie immer eine ausdrückliche Genehmigung ein, bevor Sie Systeme auf Schwachstellen testen.
Die Schwachstelle besteht aufgrund einer unsachgemäßen Behandlung von Datei-Uploads in Ghost CMS. Authentifizierte Benutzer können symbolische Link-Dateien hochladen, die verwendet werden können, um auf sensible Dateien außerhalb der vorgesehenen Verzeichnisse des CMS zuzugreifen.
Bevor Sie dieses PoC-Skript verwenden, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
requestsargparsejsonosshutiltimeSie können die erforderlichen Bibliotheken mit pip installieren:
pip install requests