
Prueba de concepto para CVE-2023-40028: Lectura arbitraria de archivos en Ghost CMS
POC para CVE-2023-40028: Lectura Arbitraria de Archivos en Ghost CMS
Ghost es un sistema de gestión de contenidos de código abierto. Las versiones anteriores a la 5.59.1 están sujetas a una vulnerabilidad que permite a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión. Los administradores del sitio pueden verificar la explotación de este problema buscando enlaces simbólicos desconocidos dentro de la carpeta content/ de Ghost. La versión 5.59.1 contiene una corrección para este problema. Se recomienda a todos los usuarios actualizar. No se conocen soluciones alternativas para esta vulnerabilidad.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45