Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40028 — Prueba de concepto que demuestra la carga autenticada de enlaces simbólicos en Ghost CMS que conduce a la lectura arbitraria de archivos mediante CVE-2023-40028. | Kitploit
Herramientas/GitHubGitHub/0xyassine/cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xyassine/cve-2023-40028

CVE-2023-40028

Prueba de concepto que demuestra la carga autenticada de enlaces simbólicos en Ghost CMS que conduce a la lectura arbitraria de archivos mediante CVE-2023-40028.

Ver Repositorio
136hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40028 Prueba de Concepto

Este repositorio contiene una prueba de concepto (POC) para CVE-2023-40028, que demuestra una vulnerabilidad en el sistema de gestión de contenidos Ghost donde usuarios autenticados pueden subir enlaces simbólicos, lo que conduce a vulnerabilidades de lectura arbitraria de archivos.

Descargo de responsabilidad

Esta POC se proporciona únicamente con fines educativos y de investigación. Está estrictamente prohibido utilizar esta POC para actividades ilegales. El autor de esta POC no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.

Resumen de la vulnerabilidad

CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a 5.59.1 permiten a los usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede explotarse para realizar una lectura arbitraria de cualquier archivo del sistema operativo host. Se recomienda a los administradores del sitio que verifiquen la explotación de este problema buscando enlaces simbólicos desconocidos dentro de la carpeta content/ de Ghost. La versión 5.59.1 contiene una corrección para este problema y no se conocen soluciones alternativas.

  • ID CVE: CVE-2023-40028
  • Puntuación CVSS: 6.5 Media
  • Software afectado: Versiones de Ghost anteriores a la 5.59.1
  • Corregido en la versión: Ghost 5.59.1

Descripción general de la POC

Esta POC demuestra cómo explotar CVE-2023-40028 subiendo un enlace simbólico al Ghost CMS vulnerable para lograr una lectura arbitraria de archivos.

Requisitos

  • Acceso a una versión vulnerable de Ghost (anterior a la 5.59.1)
  • Cuenta de usuario autenticado

Mitigación

Actualice a la versión 5.59.1 o posterior de Ghost, que contiene el parche para esta vulnerabilidad. Revise periódicamente la carpeta content/ de su instalación de Ghost para detectar enlaces simbólicos desconocidos y elimínelos.

Referencias

  • CVE-2023-40028 en OpenCVE
  • CVE-2023-40028 en Mitre

Para obtener información más detallada sobre CVE-2023-40028, incluidos los detalles de la vulnerabilidad y los consejos de mitigación, consulte las referencias proporcionadas.

Descargar herramienta