Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a la 5.59.1 permiten a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión. | Kitploit
Herramientas/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

Ver Repositorio
13213hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a la 5.59.1 permiten a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión.

Compartir

Exploit de Lectura Arbitraria de Archivos en Ghost (CVE-2023-40028)

Resumen

Este script explota una vulnerabilidad en Ghost CMS (CVE-2023-40028) para leer archivos arbitrarios del servidor. Al aprovechar un enlace simbólico en un archivo ZIP cargado, un atacante puede obtener acceso no autorizado a archivos sensibles del sistema.


Características

  1. Automatiza el inicio de sesión en la API de administración de Ghost CMS.
  2. Crea una carga maliciosa ZIP con un enlace simbólico al archivo objetivo.
  3. Explota la funcionalidad de importación de Ghost CMS para cargar y extraer la carga maliciosa.
  4. Obtiene y muestra el contenido del archivo objetivo.

Requisitos

  • Acceso a la instancia objetivo de Ghost CMS (se requieren credenciales).
  • , y utilidades básicas de Linux instaladas en el sistema del atacante.
curl
zip

Uso

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

Argumentos

  • -u <username>: El nombre de usuario administrador del Ghost CMS objetivo.
  • -p <password>: La contraseña del administrador del Ghost CMS objetivo.
  • -h <host_url>: La URL del Ghost CMS objetivo (por ejemplo, http://127.0.0.1).

Ejemplo de Uso

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. Inicio de sesión: El script inicia sesión en la API de administración de Ghost CMS y genera una cookie de sesión.

  2. Lectura interactiva de archivos: Después de iniciar sesión correctamente, entrarás en un shell interactivo:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. Ruta del archivo de entrada: Proporciona la ruta absoluta del archivo que deseas leer (por ejemplo, /etc/passwd).

  4. Recibir contenido del archivo: El contenido del archivo se obtendrá y mostrará:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. Salir del shell: Escribe exit para finalizar la sesión.


Flujo de trabajo

  1. Crear sesión de inicio de sesión: Autentica usando el nombre de usuario y contraseña proporcionados. Almacena la cookie de sesión.
  2. Generar carga maliciosa: Crea un enlace simbólico en un archivo ZIP que apunta al archivo objetivo. Usa mktemp para generar un directorio de trabajo temporal.
  3. Cargar carga maliciosa: Carga el archivo ZIP en el endpoint de importación de base de datos de Ghost CMS.
  4. Leer el archivo: Accede al archivo enlazado simbólicamente a través de la ruta extraída.
  5. Limpiar: Elimina la carga maliciosa temporal y el archivo ZIP después de cada solicitud.

Descargo de responsabilidad

Este script es solo para fines educativos y de pruebas de penetración autorizadas. El uso indebido de este script para atacar sistemas sin permiso explícito es ilegal y poco ético.


Referencias

  • CVE-2023-40028
  • Documentación de Ghost CMS

Avísame si necesitas más detalles o ajustes. 🚀

Descargar herramienta