Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40028 — Preuve de concept démontrant le téléchargement de lien symbolique authentifié dans Ghost CMS conduisant à la lecture arbitraire de fichiers via CVE-2023-40028. | Kitploit
Outils/GitHubGitHub/0xyassine/cve-2023-40028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xyassine/cve-2023-40028

CVE-2023-40028

Preuve de concept démontrant le téléchargement de lien symbolique authentifié dans Ghost CMS conduisant à la lecture arbitraire de fichiers via CVE-2023-40028.

Voir le dépôt
136il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de CVE-2023-40028

Ce dépôt contient une preuve de concept (POC) pour CVE-2023-40028, démontrant une vulnérabilité dans le système de gestion de contenu Ghost où des utilisateurs authentifiés peuvent télécharger des liens symboliques, conduisant à des vulnérabilités de lecture de fichiers arbitraires.

Avertissement

Cette POC est fournie uniquement à des fins éducatives et de recherche. Il est strictement interdit d'utiliser cette POC pour des activités illégales. L'auteur de cette POC décline toute responsabilité et n'est pas responsable de toute mauvaise utilisation ou tout dommage causé par ce programme.

Résumé de la vulnérabilité

CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de tout fichier sur le système d'exploitation hôte. Il est recommandé aux administrateurs du site de vérifier l'exploitation de ce problème en recherchant des liens symboliques inconnus dans le dossier content/ de Ghost. La version 5.59.1 contient un correctif pour ce problème, et il n'existe aucune solution de contournement connue.

  • Identifiant CVE : CVE-2023-40028
  • Score CVSS : 6.5 Moyen
  • Logiciel affecté : Ghost versions antérieures à 5.59.1
  • Corrigé dans la version : Ghost 5.59.1

Aperçu de la POC

Cette POC montre comment exploiter CVE-2023-40028 en téléchargeant un lien symbolique vers le Ghost CMS vulnérable pour réaliser une lecture de fichier arbitraire.

Prérequis

  • Accès à une version vulnérable de Ghost (antérieure à 5.59.1)
  • Compte utilisateur authentifié

Atténuation

Mettez à niveau vers Ghost version 5.59.1 ou ultérieure, qui contient le correctif pour cette vulnérabilité. Vérifiez régulièrement le dossier content/ de votre installation Ghost pour tout lien symbolique inconnu et supprimez-les.

Références

  • CVE-2023-40028 sur OpenCVE
  • CVE-2023-40028 sur Mitre

Pour des informations plus détaillées sur CVE-2023-40028, y compris les détails de la vulnérabilité et les conseils d'atténuation, veuillez vous référer aux références fournies.

Télécharger l’outil