Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

PoC basado en Go para la inyección SQL de la API de contenido de Ghost CMS (CVE-2026-26980). Verifica la vulnerabilidad, extrae credenciales de administrador y secretos de API, y valida parches en las versiones afectadas 3.24.0–6.19.0.

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-26980 PoC de Inyección SQL en Ghost CMS

Este repositorio contiene una herramienta de prueba de concepto basada en Go para demostrar y validar la vulnerabilidad de inyección SQL en la API de Contenido de Ghost CMS descrita por CVE-2026-26980. La implementación se basa en el flujo de explotación implementado en el archivo fuente principal de Go y está destinada únicamente a investigación de seguridad autorizada y pruebas.

Descripción general

El PoC apunta a instancias de Ghost CMS afectadas por una vulnerabilidad de ordenamiento del filtro de slug en la API de Contenido. Puede:

  • verificar si un objetivo es vulnerable a inyección SQL
  • recuperar una clave de API de Contenido cuando sea posible
  • enumerar un ancla de slug
  • extraer una dirección de correo electrónico de administrador
  • opcionalmente extraer el hash de la contraseña del administrador y el secreto de la API de administración
  • validar si un objetivo parcheado ya no es vulnerable

Versiones afectadas

La implementación está referenciada específicamente al siguiente contexto de aviso:

  • Versiones afectadas: Ghost CMS 3.24.0 hasta 6.19.0
  • Versión corregida: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • Aviso: GHSA-w52v-v783-gw97

Estructura del proyecto

  • ghost_sqli_cms.go: implementación principal en Go del exploit y CLI
  • ghost_sqli/: recursos de apoyo o relacionados
  • images/: capturas de pantalla o material de referencia
  • go.mod: definición del módulo Go
  • Requisitos

    • Go 1.26.4 o una versión más reciente compatible
    • Acceso de red a la instancia de Ghost CMS objetivo
    • Un objetivo que sea vulnerable o esté destinado a pruebas de validación

    Clonar e instalar

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
    cd CVE-2026-26980-Ghost-CMS-Api
    go mod init CVE-2026-26980-Ghost-CMS-Api
    go mod tidy
    

    Compilando la herramienta

    Desde la raíz del proyecto, compile el binario con:

    root@kitploit:~
    go build -o ghost-sqli ghost_sqli_cms.go
    OR
    go run ghost_sqli_cms.go
    

    Uso

    Captura de pantalla

    Usar ayuda

    Captura de pantalla

    root@kitploit:~
    ./ghost-sqli --help
    

    Explotación básica

    Captura de pantalla

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368
    

    Extraer hash de contraseña y secreto de API

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key
    

    Validar que una instancia parcheada está corregida

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --validate-fix
    

    Usar una clave de API de Contenido existente

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"
    

    Habilitar salida detallada

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 -v
    

    Opciones de línea de comandos

    • --url <URL>: URL base de Ghost CMS objetivo (requerido)
    • --validate-fix: probar si el objetivo ya no es vulnerable
    • --extract-password: también extraer el hash bcrypt del administrador
    • --extract-api-key: también extraer el secreto de API del administrador
    • --content-key <KEY>: omitir la configuración y usar una clave de API de Contenido proporcionada
    • -v, --verbose: habilitar salida de depuración
    • -h, --help: mostrar información de ayuda

    Aviso de seguridad

    Este proyecto se proporciona únicamente con fines educativos y de evaluación de seguridad autorizada. Úselo solo contra sistemas que posea, que esté autorizado a probar o que evalúe en un entorno controlado. El acceso no autorizado o la explotación de sistemas de terceros es ilegal y puede violar las leyes aplicables.

    Notas

    • La herramienta realiza pasos de configuración y autenticación contra la instancia objetivo cuando es posible.
    • Algunos objetivos pueden requerir ajuste manual dependiendo de la versión de Ghost CMS y la configuración de despliegue.
    • Los resultados pueden variar dependiendo del entorno objetivo, el comportamiento de respuesta y si la vulnerabilidad está parcheada.

    Referencias

    • Avisos de seguridad de Ghost CMS
    • CVE-2026-26980
    • GHSA-w52v-v783-gw97
    Descargar herramienta