Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40028 — POC para CVE-2023-40028: Lectura Arbitraria de Archivos en Ghost CMS | Kitploit
Herramientas/GitHubGitHub/godylockz/cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubgodylockz/cve-2023-40028

CVE-2023-40028

POC para CVE-2023-40028: Lectura Arbitraria de Archivos en Ghost CMS

Ver Repositorio
212hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40028: lectura arbitraria de archivos en Ghost

Prueba de concepto para CVE-2023-40028, una vulnerabilidad de lectura arbitraria de archivos autenticada en la función de importación de contenido de Ghost. Un archivo ZIP manipulado crea un enlace simbólico bajo content/images, lo que permite al script solicitar un archivo del host de Ghost.

Las versiones de Ghost anteriores a la 5.59.1 están afectadas. Actualice a la 5.59.1 o posterior.

Utilice esto únicamente contra sistemas que posea o esté autorizado a probar.

Requisitos

  • Python 3
  • requests
  • Credenciales de administrador de Ghost o una cookie ghost-admin-api-session válida
python3 -m venv .venv
source .venv/bin/activate
python -m pip install requests

Uso

Leer un archivo con un nombre de usuario y una contraseña:

python3 ghost_fileread.py \
  --url https://ghost.example \
  --username [email protected] \
  --password 'password' \
  --file /etc/passwd

Usar una cookie de sesión de administrador existente:

python3 ghost_fileread.py \
  --url https://ghost.example \
  --cookie 'session-cookie-value' \
  --file /var/lib/ghost/config.production.json

Omita --file para abrir el prompt interactivo file>. Ejecute python3 ghost_fileread.py --help para ver las opciones de proxy, timeout y User-Agent.

El endpoint devuelve texto, por lo que esta herramienta está pensada para archivos de texto. Importar el archivo manipulado deja un enlace simbólico en el directorio content/images del objetivo.

Referencias

  • Aviso de GitHub: CVE-2023-40028
  • Corrección de Ghost
Descargar herramienta