
Script en Python que fuerza bruta las credenciales de Ghost CMS, luego verifica CVE-2024-23724 y genera un payload de exploit SVG para objetivos vulnerables confirmados.
Ghost-CMS Exploit es un script de Python. Este script primero realiza intentos de autenticación por fuerza bruta utilizando las listas de palabras proporcionadas. Si se encuentran credenciales válidas, procede a verificar la vulnerabilidad CVE-2024-23724 y genera un payload de explotación si es vulnerable.
Requisitos:
pip install requestsboilerplate.svg en el mismo directorio (usado para generar el payload de explotación)Uso:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Características:
Nota: