
CVE-2023-40028 es una vulnerabilidad de seguridad que afecta a Ghost CMS versiones anteriores a la 5.59.1.
Este repositorio contiene un script Proof-of-Concept (PoC) diseñado para demostrar la explotación de CVE-2023-40028, una vulnerabilidad de Inclusión de Archivos Locales (LFI) que afecta a Ghost CMS versiones anteriores a la 5.59.1. La vulnerabilidad permite a usuarios autenticados subir archivos que son enlaces simbólicos (symlinks), permitiendo a los atacantes acceder a archivos arbitrarios en el sistema anfitrión.
Este script PoC mostrará cómo un atacante puede subir un archivo zip manipulado que contiene un symlink apuntando a archivos sensibles del sistema, lo que puede llevar a la divulgación de información.
Descargo de responsabilidad:
Este script es solo para fines educativos y de investigación. Es responsabilidad del usuario asegurarse de tener permiso para probar los sistemas objetivo. El acceso no autorizado a sistemas es ilegal y no ético. Siempre obtenga permiso explícito antes de probar sistemas en busca de vulnerabilidades.
La vulnerabilidad existe debido al manejo inadecuado de la subida de archivos en Ghost CMS. Los usuarios autenticados pueden subir archivos de enlace simbólico, que pueden ser utilizados para acceder a archivos sensibles fuera de los directorios previstos del CMS.
Antes de usar este script PoC, asegúrese de cumplir con los siguientes requisitos:
requestsargparsejsonosshutiltimePuede instalar las bibliotecas requeridas usando pip:
pip install requests