
Preuve de concept démontrant le téléchargement de lien symbolique authentifié dans Ghost CMS conduisant à la lecture arbitraire de fichiers via CVE-2023-40028.
Ce dépôt contient une preuve de concept (POC) pour CVE-2023-40028, démontrant une vulnérabilité dans le système de gestion de contenu Ghost où des utilisateurs authentifiés peuvent télécharger des liens symboliques, conduisant à des vulnérabilités de lecture de fichiers arbitraires.
Cette POC est fournie uniquement à des fins éducatives et de recherche. Il est strictement interdit d'utiliser cette POC pour des activités illégales. L'auteur de cette POC décline toute responsabilité et n'est pas responsable de toute mauvaise utilisation ou tout dommage causé par ce programme.
CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de tout fichier sur le système d'exploitation hôte. Il est recommandé aux administrateurs du site de vérifier l'exploitation de ce problème en recherchant des liens symboliques inconnus dans le dossier content/ de Ghost. La version 5.59.1 contient un correctif pour ce problème, et il n'existe aucune solution de contournement connue.
Cette POC montre comment exploiter CVE-2023-40028 en téléchargeant un lien symbolique vers le Ghost CMS vulnérable pour réaliser une lecture de fichier arbitraire.
Mettez à niveau vers Ghost version 5.59.1 ou ultérieure, qui contient le correctif pour cette vulnérabilité. Vérifiez régulièrement le dossier content/ de votre installation Ghost pour tout lien symbolique inconnu et supprimez-les.
Pour des informations plus détaillées sur CVE-2023-40028, y compris les détails de la vulnérabilité et les conseils d'atténuation, veuillez vous référer aux références fournies.