
CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte.
Ce script exploite une vulnérabilité dans Ghost CMS (CVE-2023-40028) pour lire des fichiers arbitraires sur le serveur. En utilisant un lien symbolique (symlink) dans un fichier ZIP téléchargé, un attaquant peut obtenir un accès non autorisé à des fichiers sensibles sur le système.
curl, zip et les utilitaires Linux de base installés sur le système de l'attaquant../cve-2023-40028 -u <nom_utilisateur> -p <mot_de_passe> -h <url_hôte>
-u <nom_utilisateur> : Le nom d'utilisateur administrateur pour le Ghost CMS cible.-p <mot_de_passe> : Le mot de passe administrateur pour le Ghost CMS cible.-h <url_hôte> : L'URL du Ghost CMS cible (par exemple, http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Connexion : Le script se connecte à l'API d'administration de Ghost CMS et génère un cookie de session.
Lecture interactive de fichiers : Après une connexion réussie, vous entrez dans un shell interactif :
BIENVENUE DANS LE SHELL CVE-2023-40028
Entrez le chemin du fichier à lire (ou tapez 'exit' pour quitter) :
Saisie du chemin du fichier :
Fournissez le chemin absolu du fichier que vous souhaitez lire (par exemple, /etc/passwd).
Réception du contenu du fichier : Le contenu du fichier est récupéré et affiché :
Contenu du fichier :
root:x:0:0:root:/root:/bin/bash
...
Quitter le shell :
Tapez exit pour terminer la session.
Créer une session de connexion :
Générer une charge utile malveillante :
mktemp pour générer un répertoire de travail temporaire.Télécharger la charge utile :
Lire le fichier :
Nettoyage :
Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation abusive de ce script pour cibler des systèmes sans autorisation explicite est illégale et contraire à l'éthique.
N'hésitez pas à me contacter si vous avez besoin de plus de détails ou d'ajustements ! 🚀