Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40028 — CVE-2023-40028 es una vulnerabilidad de seguridad que afecta a Ghost CMS versiones anteriores a la 5.59.1. | Kitploit
Herramientas/GitHubGitHub/syogod/cve-2023-40028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 es una vulnerabilidad de seguridad que afecta a Ghost CMS versiones anteriores a la 5.59.1.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-40028: Explotación de Symlink en Ghost CMS (PoC)

Resumen

Este repositorio contiene un script Proof-of-Concept (PoC) diseñado para demostrar la explotación de CVE-2023-40028, una vulnerabilidad de Inclusión de Archivos Locales (LFI) que afecta a Ghost CMS versiones anteriores a la 5.59.1. La vulnerabilidad permite a usuarios autenticados subir archivos que son enlaces simbólicos (symlinks), permitiendo a los atacantes acceder a archivos arbitrarios en el sistema anfitrión.

Este script PoC mostrará cómo un atacante puede subir un archivo zip manipulado que contiene un symlink apuntando a archivos sensibles del sistema, lo que puede llevar a la divulgación de información.

Descargo de responsabilidad:
Este script es solo para fines educativos y de investigación. Es responsabilidad del usuario asegurarse de tener permiso para probar los sistemas objetivo. El acceso no autorizado a sistemas es ilegal y no ético. Siempre obtenga permiso explícito antes de probar sistemas en busca de vulnerabilidades.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2023-40028
  • Tipo de vulnerabilidad: Local File Inclusion (LFI)
  • Producto afectado: Ghost CMS (versiones anteriores a la 5.59.1)
  • Impacto: Los atacantes pueden subir archivos de enlace simbólico para acceder a archivos sensibles del sistema en el servidor.
  • Solución: Ghost CMS lanzó la versión 5.59.1 para solucionar esta vulnerabilidad.

Resumen de CVE-2023-40028:

La vulnerabilidad existe debido al manejo inadecuado de la subida de archivos en Ghost CMS. Los usuarios autenticados pueden subir archivos de enlace simbólico, que pueden ser utilizados para acceder a archivos sensibles fuera de los directorios previstos del CMS.

Requisitos previos

Antes de usar este script PoC, asegúrese de cumplir con los siguientes requisitos:

  • Una instancia en ejecución de Ghost CMS anterior a la versión 5.59.1.
  • Una cuenta de administrador autenticada para la instancia de Ghost CMS que se está atacando.
  • Python 3.x instalado en su sistema local.
  • Bibliotecas de Python requeridas:
    • requests
    • argparse
    • json
    • os
    • shutil
    • time

Puede instalar las bibliotecas requeridas usando pip:

root@kitploit:~
pip install requests
Descargar herramienta