
Exploit en Python para CVE-2023-40028 en Ghost CMS, que permite lectura arbitraria de archivos mediante abuso de enlaces simbólicos en cargas ZIP. Incluye limpieza automatizada.
Este script explota una vulnerabilidad en Ghost CMS, permitiendo la lectura arbitraria de archivos mediante el abuso de enlaces simbólicos.
python3 exploit.py -u <username> -p <password>
Una vez que el shell se inicie, introduce la ruta completa del archivo que deseas leer (sin espacios) y presiona Enter. Para salir, escribe exit.
Python 3.x
módulo requests
Este script es solo para fines educativos y de investigación de seguridad autorizados. No lo utilices en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.