Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte. | Kitploit
Outils/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
132il y a 1 anPas encore vérifié

À propos

CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte.

Partager

Exploitation de lecture arbitraire de fichiers Ghost (CVE-2023-40028)

Présentation

Ce script exploite une vulnérabilité dans Ghost CMS (CVE-2023-40028) pour lire des fichiers arbitraires sur le serveur. En utilisant un lien symbolique (symlink) dans un fichier ZIP téléchargé, un attaquant peut obtenir un accès non autorisé à des fichiers sensibles sur le système.


Fonctionnalités

  1. Automatisation de la connexion à l'API d'administration de Ghost CMS.
  2. Création d'une charge utile ZIP malveillante contenant un lien symbolique pointant vers le fichier cible.
  3. Exploitation de la fonctionnalité d'importation de Ghost CMS pour télécharger et extraire la charge utile.
  4. Récupération et affichage du contenu du fichier cible.

Prérequis

  • Accès à l'instance Ghost CMS cible (identifiants requis).
  • curl, zip et les utilitaires Linux de base installés sur le système de l'attaquant.

Utilisation

root@kitploit:~
./cve-2023-40028 -u <nom_utilisateur> -p <mot_de_passe> -h <url_hôte>

Arguments

  • -u <nom_utilisateur> : Le nom d'utilisateur administrateur pour le Ghost CMS cible.
  • -p <mot_de_passe> : Le mot de passe administrateur pour le Ghost CMS cible.
  • -h <url_hôte> : L'URL du Ghost CMS cible (par exemple, http://127.0.0.1).

Exemple d'utilisation

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. Connexion : Le script se connecte à l'API d'administration de Ghost CMS et génère un cookie de session.

  2. Lecture interactive de fichiers : Après une connexion réussie, vous entrez dans un shell interactif :

    root@kitploit:~
    BIENVENUE DANS LE SHELL CVE-2023-40028
    Entrez le chemin du fichier à lire (ou tapez 'exit' pour quitter) : 
    
  3. Saisie du chemin du fichier : Fournissez le chemin absolu du fichier que vous souhaitez lire (par exemple, /etc/passwd).

  4. Réception du contenu du fichier : Le contenu du fichier est récupéré et affiché :

    root@kitploit:~
    Contenu du fichier :
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. Quitter le shell : Tapez exit pour terminer la session.


Processus

  1. Créer une session de connexion :

    • Authentification avec le nom d'utilisateur et le mot de passe fournis.
    • Stockage du cookie de session.
  2. Générer une charge utile malveillante :

    • Création d'un lien symbolique dans un fichier ZIP pointant vers le fichier cible.
    • Utilisation de mktemp pour générer un répertoire de travail temporaire.
  3. Télécharger la charge utile :

    • Téléchargement du fichier ZIP vers le point de terminaison d'importation de la base de données Ghost CMS.
  4. Lire le fichier :

    • Accès au fichier cible via le lien symbolique, à travers le chemin extrait.
  5. Nettoyage :

    • Suppression des fichiers temporaires et du ZIP après chaque requête.

Avertissement

Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation abusive de ce script pour cibler des systèmes sans autorisation explicite est illégale et contraire à l'éthique.


Références

  • CVE-2023-40028
  • Documentation Ghost CMS

N'hésitez pas à me contacter si vous avez besoin de plus de détails ou d'ajustements ! 🚀

Télécharger l’outil