
CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a la 5.59.1 permiten a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión.
Este script explota una vulnerabilidad en Ghost CMS (CVE-2023-40028) para leer archivos arbitrarios del servidor. Al aprovechar un enlace simbólico en un archivo ZIP cargado, un atacante puede obtener acceso no autorizado a archivos sensibles del sistema.
curlzip./cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: El nombre de usuario administrador del Ghost CMS objetivo.-p <password>: La contraseña del administrador del Ghost CMS objetivo.-h <host_url>: La URL del Ghost CMS objetivo (por ejemplo, http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Inicio de sesión: El script inicia sesión en la API de administración de Ghost CMS y genera una cookie de sesión.
Lectura interactiva de archivos: Después de iniciar sesión correctamente, entrarás en un shell interactivo:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
Ruta del archivo de entrada: Proporciona la ruta absoluta del archivo que deseas leer (por ejemplo, /etc/passwd).
Recibir contenido del archivo: El contenido del archivo se obtendrá y mostrará:
File content:
root:x:0:0:root:/root:/bin/bash
...
Salir del shell: Escribe exit para finalizar la sesión.
mktemp para generar un directorio de trabajo temporal.Este script es solo para fines educativos y de pruebas de penetración autorizadas. El uso indebido de este script para atacar sistemas sin permiso explícito es ilegal y poco ético.
Avísame si necesitas más detalles o ajustes. 🚀