Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40028 — Prueba de concepto para CVE-2023-40028: Lectura arbitraria de archivos en Ghost CMS | Kitploit
Herramientas/GitHubGitHub/buutt3rf1y/cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbuutt3rf1y/cve-2023-40028

CVE-2023-40028

Prueba de concepto para CVE-2023-40028: Lectura arbitraria de archivos en Ghost CMS

Ver Repositorio
43hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40028

POC para CVE-2023-40028: Lectura Arbitraria de Archivos en Ghost CMS

Descripción

Ghost es un sistema de gestión de contenidos de código abierto. Las versiones anteriores a la 5.59.1 están sujetas a una vulnerabilidad que permite a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión. Los administradores del sitio pueden verificar la explotación de este problema buscando enlaces simbólicos desconocidos dentro de la carpeta content/ de Ghost. La versión 5.59.1 contiene una corrección para este problema. Se recomienda a todos los usuarios actualizar. No se conocen soluciones alternativas para esta vulnerabilidad.

Uso

root@kitploit:~
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>

example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45
Descargar herramienta