Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ghost-CMS-Exploit — Script en Python que fuerza bruta las credenciales de Ghost CMS, luego verifica CVE-2024-23724 y genera un payload de exploit SVG para objetivos vulnerables confirmados. | Kitploit
Herramientas/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
Ataques de ContraseñasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Script en Python que fuerza bruta las credenciales de Ghost CMS, luego verifica CVE-2024-23724 y genera un payload de exploit SVG para objetivos vulnerables confirmados.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ghost-CMS-Exploit

Ghost-CMS Exploit es un script de Python. Este script primero realiza intentos de autenticación por fuerza bruta utilizando las listas de palabras proporcionadas. Si se encuentran credenciales válidas, procede a verificar la vulnerabilidad CVE-2024-23724 y genera un payload de explotación si es vulnerable.

Requisitos:

  1. Python 3.x instalado
  2. Instalar la biblioteca requerida: pip install requests
  3. Un archivo boilerplate.svg en el mismo directorio (usado para generar el payload de explotación)
  4. Archivos de listas de palabras para nombres de usuario y contraseñas

Uso:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Características:

  1. Ataque de fuerza bruta con reporte de progreso
  2. Gestión de sesiones para inicios de sesión exitosos
  3. Verificación automática de la vulnerabilidad CVE-2024-23724
  4. Generación de payload SVG para vulnerabilidades confirmadas
  5. Manejo de tiempo de espera para solicitudes de red
  6. Manejo de errores para operaciones de archivos y problemas de red

Nota:

  • La URL objetivo debe proporcionarse sin el puerto (p.ej., http://localhost)
  • El script asume que Ghost CMS se está ejecutando en el puerto 3001
  • Los archivos de listas de palabras deben contener una credencial por línea
  • El archivo boilerplate.svg debe contener los marcadores de posición adecuados utilizados en el script original
Descargar herramienta