
Prueba de concepto que demuestra la carga autenticada de enlaces simbólicos en Ghost CMS que conduce a la lectura arbitraria de archivos mediante CVE-2023-40028.
Este repositorio contiene una prueba de concepto (POC) para CVE-2023-40028, que demuestra una vulnerabilidad en el sistema de gestión de contenidos Ghost donde usuarios autenticados pueden subir enlaces simbólicos, lo que conduce a vulnerabilidades de lectura arbitraria de archivos.
Esta POC se proporciona únicamente con fines educativos y de investigación. Está estrictamente prohibido utilizar esta POC para actividades ilegales. El autor de esta POC no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.
CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a 5.59.1 permiten a los usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede explotarse para realizar una lectura arbitraria de cualquier archivo del sistema operativo host. Se recomienda a los administradores del sitio que verifiquen la explotación de este problema buscando enlaces simbólicos desconocidos dentro de la carpeta content/ de Ghost. La versión 5.59.1 contiene una corrección para este problema y no se conocen soluciones alternativas.
Esta POC demuestra cómo explotar CVE-2023-40028 subiendo un enlace simbólico al Ghost CMS vulnerable para lograr una lectura arbitraria de archivos.
Actualice a la versión 5.59.1 o posterior de Ghost, que contiene el parche para esta vulnerabilidad. Revise periódicamente la carpeta content/ de su instalación de Ghost para detectar enlaces simbólicos desconocidos y elimínelos.
Para obtener información más detallada sobre CVE-2023-40028, incluidos los detalles de la vulnerabilidad y los consejos de mitigación, consulte las referencias proporcionadas.