Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40028 — Exploit en Python para CVE-2023-40028 en Ghost CMS, que permite lectura arbitraria de archivos mediante abuso de enlaces simbólicos en cargas ZIP. Incluye limpieza automatizada. | Kitploit
Herramientas/GitHubGitHub/rehan6658/cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

Exploit en Python para CVE-2023-40028 en Ghost CMS, que permite lectura arbitraria de archivos mediante abuso de enlaces simbólicos en cargas ZIP. Incluye limpieza automatizada.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2023-40028

Este script explota una vulnerabilidad en Ghost CMS, permitiendo la lectura arbitraria de archivos mediante el abuso de enlaces simbólicos.

Características

  • Crea un enlace simbólico al archivo destino
  • Comprime el payload en un archivo ZIP
  • Sube el archivo ZIP a través de la API de Ghost
  • Lee el archivo a través de una URL de imagen accesible
  • Limpia después de la ejecución

Uso

python3 exploit.py -u <username> -p <password>

Una vez que el shell se inicie, introduce la ruta completa del archivo que deseas leer (sin espacios) y presiona Enter. Para salir, escribe exit.

Requisitos

Python 3.x módulo requests

Aviso Legal

Este script es solo para fines educativos y de investigación de seguridad autorizados. No lo utilices en sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

Descargar herramienta