
CVE-2023-40028 PoC Exploit
Vulnerabilidad de Carga de Enlace Simbólico en Ghost CMS que lleva a Lectura Arbitraria de Archivos
Imagen del PoC
CVE-2023-40028 es una vulnerabilidad en Ghost CMS versiones anteriores a 5.59.1, donde usuarios autenticados pueden cargar enlaces simbólicos (symlinks) que llevan a la lectura arbitraria de archivos en el sistema anfitrión. La vulnerabilidad puede ser explotada aprovechando la función de carga en Ghost CMS para colocar un enlace simbólico que apunte a archivos sensibles. Una vez que el enlace simbólico se carga, los atacantes pueden acceder al archivo objetivo a través de una solicitud HTTP manipulada al servidor.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>