
La lectura arbitraria de archivos en Ghost-CMS permite a un atacante subir un archivo ZIP malicioso con un symlink.
Una vulnerabilidad en Ghost CMS (CVE-2023-40028) que permite a un atacante autenticado leer archivos arbitrarios del servidor. Al aprovechar la funcionalidad de enlaces simbólicos dentro de un archivo ZIP, el exploit elude las restricciones del mecanismo de importación de Ghost CMS para acceder a archivos sensibles del sistema.
[!] Se requieren credenciales válidas
Python 3.7+
Dependencias: requests, argparse y bibliotecas estándar de Python.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: El nombre de usuario o correo electrónico del Ghost CMS objetivo.
--password <password>: La contraseña del Ghost CMS objetivo.
--url <host_url>: La URL del Ghost CMS objetivo (p. ej., http://website.com).

Descargo de responsabilidad Este script es únicamente para fines educativos.